Vulnerabilidad en WMV to AVI MPEG DVD WMV Convertor (CVE-2019-25362)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
WMV to AVI MPEG DVD WMV Convertor 4.6.1217 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario sobrescribiendo los campos de nombre de licencia y código de licencia. Los atacantes pueden crear una carga útil maliciosa de 6000 bytes para activar un bind shell en el puerto 4444 explotando un desbordamiento de búfer basado en pila en el manejo de entrada de la aplicación.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



