PT-2025-23078 · Sourcecodester · Sourcecodester Computer Store System

Wanglun

·

Publicado

2025-05-28

·

Atualizado

2025-06-11

·

CVE-2025-5297

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas SourceCodester Computer Store System versão 1.0
Descrição Um problema crítico foi identificado no SourceCodester Computer Store System. Este problema afeta a função Add do arquivo main.c. A manipulação do argumento laptopcompany/RAM/Processor resulta em um overflow de buffer baseado em pilha. O ataque deve ser realizado localmente.
Recomendações Para o SourceCodester Computer Store System versão 1.0, como solução temporária, considere desativar a função Add até que uma correção esteja disponível. Restrinja o acesso ao arquivo main.c para minimizar o risco de exploração. Evite utilizar o argumento laptopcompany/RAM/Processor na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5297

Produtos afetados

Sourcecodester Computer Store System