脆弱性情報サマリー 脆弱性情報概要 脆弱性名称: SpotAuditor 3.6.7 - 'Base64 Encrypted Password' Denial of Service (PoC) EDB-ID: 46313 著者: RAFAEL PEDRERO 脆弱性の種類: DOS (サービス拒否) / Local Buffer Overflow (ローカルバッファオーバーフロー) 公開日: 2019-02-04 影響範囲 対象ソフトウェア: SpotAuditor 影響を受けるバージョン: v3.6.7 テスト環境: Windows XP SP3 修正方法 / 利用方法 この脆弱性はローカルサービス拒否脆弱性です。以下の手順で利用可能です。 1. を実行する。 2. の内容をクリップボードにコピーする(この内容は提供されたPythonスクリプトによって生成される)。 3. 「Tools」 -> 「Base64 Password Decoder」に移動する。 4. クリップボードの内容を「Base64 Encrypted Password:」テキストボックスに貼り付ける。 5. 「Decrypt」ボタンをクリックすると、プログラムはクラッシュする。 POCコード