Vulnerabilidad en SourceCodester Telecom Billing Management System 1.0 (CVE-2025-1587)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/02/2025
Última modificación:
02/04/2025
Descripción
Se ha encontrado una vulnerabilidad en SourceCodester Telecom Billing Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo main.cpp del componente Add New Record. La manipulación del argumento name provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. El exploit se ha divulgado al público y puede utilizarse. También pueden verse afectados otros parámetros.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA