PT-2026-26898 · Cewe Photoworld+1 · Cewe Photo Importer+1

Alejandra Sánchez

·

Publicado

2026-03-21

·

Atualizado

2026-03-21

·

CVE-2019-25553

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions CEWE PHOTO IMPORTER versão 6.4.3
Description CEWE PHOTO IMPORTER versão 6.4.3 contém uma vulnerabilidade de negação de serviço que permite a atacantes locais bloquear a aplicação ao importar um arquivo de imagem especialmente projetado. Os atacantes podem criar um arquivo JPG malformado com um buffer de tamanho excessivo e provocar o bloqueio através da funcionalidade de importação durante o fluxo de trabalho de processamento de imagens.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25553

Produtos afetados

Cewe Photo Importer
Photo Importer