Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BatchSignCS (CVE-2025-7619)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-23 Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025

Descripción

BatchSignCS, una aplicación de Windows en segundo plano desarrollada por WellChoose, presenta una vulnerabilidad de escritura arbitraria de archivos. Si un usuario visita un sitio web malicioso mientras la aplicación se está ejecutando, atacantes remotos pueden escribir archivos arbitrarios en cualquier ruta y potencialmente provocar la ejecución de código arbitrario.