Deluge 1.3.15 Denial of Service via Webseeds Field
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.9epss 0.2%
probabilidad de explotación
0.2%top 93% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Deluge 1.3.15 se bloquea cuando un usuario pega un texto extremadamente largo (5000+ bytes) en el campo Webseeds al crear un torrent. Un atacante local puede explotar esto para causar la caída de la aplicación.
Detalle técnico
Vulnerabilidad de denegación de servicio local en Deluge 1.3.15 debido a la falta de validación de longitud en el campo Webseeds durante la creación de torrents. Un atacante con acceso local puede suministrar un buffer superior a 5000 bytes para provocar una excepción no controlada y el bloqueo de la aplicación, comprometiendo su disponibilidad.
Resumen generado y traducido por IA a partir de la descripción oficial.
Deluge 1.3.15 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the Webseeds field. Attackers can paste a buffer of 5000 bytes into the Webseeds field during torrent creation to trigger an application crash.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Productos afectados
Dev · Deluge