Ошибка "форматной строки" при проверки имени пользователя/пароля позволяет вызвать переполнение буфера.
vulners.com/securityvulns/securityvulns:doc:401