Vulnerabilidad en Control Center PRO (CVE-2019-25357)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
Control Center PRO 6.2.9 contiene una vulnerabilidad de desbordamiento de búfer basado en pila en el campo de nombre de usuario del módulo de creación de usuarios que permite a los atacantes sobrescribir Structured Exception Handler (SEH). Los atacantes pueden elaborar una carga útil maliciosa que exceda los 664 bytes para inyectar shellcode y potencialmente ejecutar código arbitrario en sistemas Windows vulnerables.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://www.webgateinc.com/wgi/eng/products/list.php?ec_idx1=P610
- http://www.webgateinc.com/wgi/eng/products/list.php?ec_idx1=P610&ptype=view&page=&p_idx=90&tab=download#tabdown
- https://www.exploit-db.com/exploits/47645
- https://www.vulncheck.com/advisories/control-center-pro-local-stack-based-bufferoverflow



