Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nsauditor SpotAuditor (CVE-2019-25434)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/02/2026
Última modificación:
05/03/2026

Descripción

SpotAuditor 5.3.1.0 contiene una vulnerabilidad de denegación de servicio que permite a atacantes no autenticados provocar la caída de la aplicación al enviar datos excesivos en el campo de nombre de registro. Los atacantes pueden introducir una cadena grande de caracteres (5000 bytes o más) en el campo de nombre durante el registro para activar una excepción no controlada que provoca la caída de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nsasoft:spotauditor:*:*:*:*:*:*:*:* 5.3.1.0 (incluyendo)