Vulnerabilidad en AVS Audio Converter (CVE-2019-25318)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026
Descripción
AVS Audio Converter 9.1.2.600 contiene una vulnerabilidad de desbordamiento de pila que permite a los atacantes ejecutar código arbitrario manipulando la entrada de texto de la carpeta de salida. Los atacantes pueden crear una carga útil maliciosa que sobrescribe la memoria de pila y activa un bind shell en el puerto 9999 cuando se hace clic en el botón Browse.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



