Vulnerabilidad en DiskBoss Enterprise (CVE-2025-34105)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en la pila de la interfaz web integrada de DiskBoss Enterprise, versiones 7.4.28, 7.5.12 y 8.2.14. Esta vulnerabilidad se debe a una comprobación incorrecta de los límites en el componente de ruta de las solicitudes HTTP GET. Al enviar una URL larga especialmente manipulada, un atacante remoto no autenticado puede provocar un desbordamiento de búfer, lo que podría provocar la ejecución de código arbitrario con privilegios de sistema en hosts Windows vulnerables.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA



