Vulnerabilidad en MP4 Converter de Tomabo (CVE-2019-25554)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
21/03/2026
Última modificación:
23/03/2026
Descripción
Tomabo MP4 Converter 3.25.22 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al proporcionar una cadena excesivamente larga en el campo Nombre. Los atacantes pueden desencadenar un desbordamiento de búfer al pegar una carga útil grande en el parámetro Nombre al añadir un preajuste en las opciones de Formatos de Video/Audio, lo que provoca que la aplicación falle cuando se hace clic en Restablecer todo.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



