CVE-2019-25559SpotPaltalk 1.1.5在注册代码输入字段中存在拒绝服务漏洞。由于缺乏对输入长度的限制,本地攻击者可向Name/Key字段粘贴约1000字符的字符串并点击OK,导致应用程序崩溃。
该漏洞源于SpotPaltalk 1.1.5在注册界面处理用户输入时,未对“Name/Key”字段进行有效的长度边界检查。本地攻击者利用此缺陷,构造一段包含约1000个字符的恶意字符串。当攻击者将该字符串粘贴至输入框并点击“OK”按钮触发提交逻辑时,程序因无法处理过长的缓冲区数据而发生栈溢出或内存破坏。这导致应用程序进程异常终止,造成拒绝服务。此漏洞属于本地攻击,需要用户交互才能触发,但对系统可用性影响较高。