Ad

CVE-2026-19212

MEDIUM CVSS 4.0: 2,1 EPSS 0.27%
Обновлено 13 августа 2026
N/A
Параметр Значение
CVSS 2,1 (MEDIUM)
Тип уязвимости CWE-453, CWE-457
Поставщик N/A
Публичный эксплойт Нет

В WonderTrader до версии 0.9.9 была определена уязвимость. Это влияет на неизвестную функцию файла src/Includes/WTSTradeDef.hpp компонента TraderATP Cash Trade Conversion. Выполнение манипуляций с аргументом m_offsetType может привести к использованию неинициализированной переменной.

Атака может быть осуществлена ​​удаленно. Эксплойт был публично раскрыт и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was determined in WonderTrader up to 0.9.9. This impacts an unknown function of the file src/Includes/WTSTradeDef.hpp of the component TraderATP Cash Trade Conversion. Executing a manipulation of the argument m_offsetType can lead to use of uninitialized variable. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

n/a:wondertrader