Vulnerabilidad en Admin-Express (CVE-2019-25612)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Admin Express 1.2.5.485 contiene una vulnerabilidad de desbordamiento de búfer de manejo de excepciones estructurado local que permite a atacantes locales ejecutar código arbitrario al proporcionar una carga útil codificada alfanuméricamente en el campo 'Folder Path'. Los atacantes pueden activar la vulnerabilidad a través de la función 'System Compare' pegando una carga útil de desbordamiento de búfer manipulada en el campo 'Folder Path' del lado izquierdo y haciendo clic en el icono de escala para ejecutar shellcode con privilegios de aplicación.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



