CVE-2021-47818CVE-2021-47818是DupTerminator软件中的一个高危拒绝服务漏洞,该漏洞存在于版本1.4.5639.37199中。攻击者可以利用此漏洞通过在应用程序的"Excluded"(排除列表)文本框中输入超长字符串来导致应用程序崩溃。根据漏洞描述,攻击者仅需构造一个包含8000个重复字符的Payload即可成功触发该漏洞,使应用程序在Windows 10操作系统上停止响应或崩溃。该漏洞的CVSS评分为7.5,属于高危级别。由于攻击复杂度较低且无需认证或用户交互,远程攻击者可以轻松利用此漏洞对目标系统发起拒绝服务攻击,导致应用程序服务中断,影响用户正常使用。
该漏洞属于拒绝服务(DoS)类型,具体表现为应用程序在处理超长输入字符串时未能进行适当的边界检查或输入验证。当用户在DupTerminator的"Excluded"文本框中输入超过正常长度的字符串(特别是8000个重复字符的Payload)时,应用程序会因资源耗尽或内存处理错误而崩溃。攻击者无需进行复杂的操作,仅需在文本输入框中粘贴或输入构造好的长字符串Payload即可触发漏洞。由于该漏洞位于客户端应用程序中,攻击者可以通过本地访问或远程桌面等方式利用此漏洞。在CVSS 3.1评分体系中,该漏洞的网络可访问性(AV:N)、低攻击复杂度(AC:L)、无需认证(PR:N)和无需用户交互(UI:N)等特性使其具有较高的实际威胁性。虽然该漏洞不影响机密性和完整性,但会对系统可用性造成严重影响(A:H)。