Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Admin-Express (CVE-2019-25612)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026

Descripción

Admin Express 1.2.5.485 contiene una vulnerabilidad de desbordamiento de búfer de manejo de excepciones estructurado local que permite a atacantes locales ejecutar código arbitrario al proporcionar una carga útil codificada alfanuméricamente en el campo 'Folder Path'. Los atacantes pueden activar la vulnerabilidad a través de la función 'System Compare' pegando una carga útil de desbordamiento de búfer manipulada en el campo 'Folder Path' del lado izquierdo y haciendo clic en el icono de escala para ejecutar shellcode con privilegios de aplicación.