Vulnerabilidad en Qsync Central (CVE-2025-22482)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025
Descripción
Se ha informado de una vulnerabilidad relacionada con el uso de cadenas de formato controladas externamente que afecta a Qsync Central. Si se explota, esta vulnerabilidad podría permitir a atacantes remotos con acceso de usuario obtener datos secretos o modificar la memoria. Ya hemos corregido la vulnerabilidad en la siguiente versión: Qsync Central 4.5.0.6 (20/03/2025) y posteriores.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA