Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en code-projects Clothing Store Management System (CVE-2025-4061)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/04/2025
Última modificación:
29/04/2025

Descripción

Se encontró una vulnerabilidad clasificada como crítica en code-projects Clothing Store Management System hasta la versión 1.0. La función add_item está afectada. La manipulación del argumento st.productname provoca un desbordamiento del búfer en la pila. Es necesario realizar ataques locales. Se ha hecho público el exploit y puede que sea utilizado.