Vulnerabilidad en Axessh de Labf (CVE-2019-25590)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Axessh 4.2 contiene una vulnerabilidad de denegación de servicio en la configuración de registro que permite a atacantes locales colapsar la aplicación al suministrar una cadena excesivamente larga en el campo del nombre del archivo de registro. Los atacantes pueden habilitar el registro de sesión, pegar un búfer de 500 o más caracteres en el parámetro del nombre del archivo de registro, y desencadenar un colapso al establecer una conexión telnet.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



