Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Domain Quester Pro de Internet-Soft (CVE-2019-25319)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026

Descripción

Domain Quester Pro 6.02 contiene una vulnerabilidad de desbordamiento de pila que permite a atacantes remotos ejecutar código arbitrario sobrescribiendo los registros del controlador de excepciones estructuradas (SEH). Los atacantes pueden diseñar una carga útil maliciosa dirigida al campo de entrada 'Domain Name Keywords' para desencadenar una violación de acceso y ejecutar un bind shell en el puerto 9999.