Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GetGo Download Manager de Getgosoft (CVE-2019-25478)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/03/2026
Última modificación:
15/04/2026

Descripción

GetGo Download Manager 6.2.2.3300 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes remotos causar denegación de servicio enviando respuestas HTTP con encabezados excesivamente largos. Los atacantes pueden crear respuestas HTTP maliciosas con valores de encabezado sobredimensionados para bloquear la aplicación y dejarla no disponible.