Un problème a été découvert dans signotec signoPAD-API / Web (anciennement Websocket Pad Server) avant 3.1.1 sur Windows. Il est possible d’effectuer une attaque par déni de service parce que la mise en œuvre ne limite pas l’analyse syntaxique des structures JSON imbriquées. Si une visite aux victimes d’un site contrôlé par l’attaquant, cette vulnérabilité peut être exploitée via des données WebSocket avec un tableau JSON profondément imbriquées.
https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2019-053.txt
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9343