CVE-2021-47815CVE-2021-47815是NsAuditor 3.2.3版本中存在的一个拒绝服务(DoS)漏洞。该漏洞位于软件的注册码输入字段中,未经认证的远程攻击者可以通过向该字段输入超长的字符串来触发应用程序崩溃。具体来说,当攻击者在注册界面的"Key"字段中粘贴一个包含256个重复字符的超长缓冲区时,会导致应用程序异常终止。此漏洞无需任何用户交互,攻击者可以直接利用,对系统的可用性造成严重影响。CVSS 3.1评分达到7.5分,属于高危漏洞。攻击向量为网络层面,认证要求为无需认证,表明该漏洞可被远程攻击者轻易利用。
该拒绝服务漏洞的原理在于NsAuditor 3.2.3版本对注册码输入字段缺乏适当的输入验证和边界检查。当用户在"Key"字段中输入或粘贴超长字符串(具体为256个重复字符)时,应用程序未能正确处理该异常输入,导致缓冲区处理异常,最终引发崩溃。此漏洞属于经典的输入验证不足导致的拒绝服务问题。攻击者可以利用此漏洞通过发送精心构造的请求或直接在客户端应用程序中输入超长字符串来使服务不可用。由于该漏洞位于注册功能模块,攻击者无需提供有效的注册信息即可触发崩溃,这大大降低了攻击门槛。