CVE-2019-25595

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 16 апреля 2026
jetAudio
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-469
Поставщик jetAudio
Публичный эксплойт Да

JetAudio 8.1.7.20702 Basic содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, передав слишком длинную строку через обработчик ввода URL-адреса. Злоумышленники могут вызвать сбой, вставив буфер из 5000 символов в диалоговое окно «Открыть URL-адрес», что приведет к ненормальному завершению работы приложения.

Показать оригинальное описание (EN)

jetAudio 8.1.7.20702 Basic contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string through the URL input handler. Attackers can trigger the crash by pasting a buffer of 5000 characters into the Open URL dialog, causing the application to terminate abnormally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)