
Prova de conceito para CVE-2021-27188: negação de serviço remota via repetidas tentativas de login inválidas contra o cliente terminal FX Aggregator, bloqueando contas por cinco horas.
O cliente terminal FX Aggregator da "Sovremennye Delovye Tekhnologii" permite que atacantes causem uma negação de serviço (acesso suspenso por cinco horas) ao fazer cinco tentativas de login inválidas na conta de uma vítima.
DoS
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator terminal client - 1
executável afetado
Remoto
verdadeiro
Para explorar a vulnerabilidade, alguém deve tentar fazer login como outro usuário com credenciais inválidas por 5 vezes. O usuário válido será bloqueado por 5 horas.
verdadeiro
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)