Nord VPN 6.14.31 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting an excessively long string in the password field. Attackers can paste a buffer of repeated characters into the password input field to trigger an application crash when attempting to authenticate.
Nord VPN 6.14.31 is vulnerable to a denial of service attack where unauthenticated attackers can crash the application by submitting an excessively long string in the password field. This vulnerability allows remote attackers to disrupt VPN service availability without requiring valid credentials.
يؤثر هذا الضعف على تطبيق Nord VPN الإصدار 6.14.31 حيث يفتقر إلى التحقق الكافي من طول إدخال كلمة المرور. يمكن لأي مهاجم بدون مصادقة إرسال سلسلة نصية طويلة جداً لتعطيل التطبيق وإيقاف خدمة VPN عن العمل.
Nord VPN 6.14.31 يحتوي على ثغرة حجب الخدمة التي تسمح للمهاجمين غير المصرحين بتعطيل التطبيق من خلال إرسال سلسلة نصية طويلة جداً في حقل كلمة المرور. يمكن للمهاجمين إيقاف خدمة VPN دون الحاجة إلى بيانات اعتماد صحيحة.
Upgrade Nord VPN to version 6.14.32 or later immediately. Implement input validation and length restrictions on password fields. Deploy network-level rate limiting to prevent DoS attacks. Monitor VPN service logs for unusual authentication attempts with oversized payloads.
قم بترقية Nord VPN إلى الإصدار 6.14.32 أو أحدث على الفور. طبق التحقق من صحة الإدخال وقيود الطول على حقول كلمة المرور. نشر تحديد معدل على مستوى الشبكة لمنع هجمات حجب الخدمة. راقب سجلات خدمة VPN للكشف عن محاولات مصادقة غير عادية ذات حمولات كبيرة الحجم.