Vulnerabilidad en Backup Key Recovery de Nsauditor (CVE-2019-25599)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2026
Última modificación:
16/04/2026
Descripción
Backup Key Recovery 2.2.4 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colapsar la aplicación al proporcionar una cadena excesivamente larga en el campo Nombre. Los atacantes pueden pegar un búfer de 300 o más caracteres en el campo Nombre durante el registro para provocar un colapso al enviar el formulario.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



