Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AllPlayer de Allplayer (CVE-2019-25735)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

AllPlayer 7.4 contiene una vulnerabilidad local de desbordamiento de búfer en el manejo de URL que permite a los atacantes sobrescribir punteros de manejo de excepciones estructurado al proporcionar una cadena de URL excesivamente larga. Los atacantes pueden crear una URL maliciosa, pegarla en el diálogo Abrir URL y desencadenar la ejecución de código basada en SEH para ejecutar comandos arbitrarios con privilegios de usuario.