PT-2026-46205 · Allplayer · Allplayer

·

CVE-2019-25735

·

Publicado

2026-06-04

·

Atualizado

2026-06-04

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AllPlayer versão 7.4
Description Existe um estouro de buffer local na forma como as URLs são processadas. Um invasor pode sobrescrever ponteiros de tratamento de exceções estruturadas (SEH)—um mecanismo usado para lidar com erros de software—ao fornecer uma string de URL excessivamente longa. Ao criar uma URL maliciosa e colá-la no diálogo Abrir URL, um invasor pode disparar a execução de código baseada em SEH para executar comandos arbitrários com privilégios de usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25735

Produtos afetados

Allplayer