CVE-2019-25618

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 16 апреля 2026
AdminExpress
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик AdminExpress
Публичный эксплойт Да

AdminExpress 1.2.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам привести к сбою приложения, отправив слишком большие входные данные через функцию сравнения систем. Злоумышленники могут вставить большой буфер символов в поле «Путь к папке» и активировать функцию сравнения, что приведет к тому, что приложение перестанет отвечать на запросы или произойдет сбой.

Показать оригинальное описание (EN)

AdminExpress 1.2.5 contains a denial of service vulnerability that allows local attackers to crash the application by submitting oversized input through the System Compare feature. Attackers can paste a large buffer of characters into the Folder Path field and trigger the comparison function to cause the application to become unresponsive or crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0