Vulnerabilidad en Foscam Video Management System (CVE-2019-25437)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/02/2026
Última modificación:
23/02/2026
Descripción
Foscam Video Management System 1.1.6.6 contiene una vulnerabilidad de desbordamiento de búfer en el campo UID que permite a atacantes locales bloquear la aplicación al proporcionar una cadena excesivamente larga. Los atacantes pueden introducir un búfer de 5000 caracteres en el parámetro UID durante la adición de dispositivos para provocar un bloqueo de la aplicación cuando se invoca la función 'Login Check'.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



