Vulnerabilidad en River Past Audio Converter (CVE-2019-25649)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
River Past Audio Converter 7.7.16 contiene una vulnerabilidad local de desbordamiento de búfer en el campo de código de activación que permite a atacantes locales bloquear la aplicación al proporcionar una cadena de entrada sobredimensionada. Los atacantes pueden pegar una gran carga útil de caracteres repetidos en el campo 'E-Mail and Activation Code' y hacer clic en 'Activate' para desencadenar una condición de denegación de servicio.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



