脆弱性情報の概要 タイトル: Smart VPN 1.1.3.0 - Denial of Service (PoC) EDB-ID: 40272 CVE: N/A 作者: 0x09 タイプ: DoS (サービス拒否) プラットフォーム: Windows 公開日: 2019-01-28 EDB検証済み: いいえ (未検証) 影響を受けるアプリケーション: Smart VPN 1.1.3.0 影響範囲 対象ソフトウェア: Smart VPN 1.1.3.0 ソフトウェアリンク: https://www.microsoft.com/store/apps/9n02c0049480 テスト環境: Windows 10 概念実証 (PoC) の説明: Pythonスクリプトを実行すると、「PoC.txt」という名前のファイルが作成されます。生成されたPoC.txtファイルの内容をクリップボードにコピーし、アプリケーションの上部の検索バーに貼り付けてエンターキーを押すと、アプリケーションがクラッシュします。 緩和策/修正 ページには公式パッチや修正方法の明示的な提供はありません。一般的には、ソフトウェアのアップグレードまたは脆弱性をトリガーする動作を回避することが推奨されます。 PoCコード 画面中央にコードブロックが表示されています。 内容: