PT-2025-18097 · Unknown · Code-Projects Personal Diary Management System

·

CVE-2025-4029

·

Publicado

2025-04-28

·

Atualizado

2025-05-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas code-projects Personal Diary Management System versão 1.0
Descrição Uma falha crítica foi identificada na função addrecord do componente New Record Handler. A manipulação do argumento filename resulta em um estouro de buffer baseado em pilha. É necessário acesso local para realizar este ataque. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Como solução alternativa temporária, considere desabilitar a função addrecord até que uma correção esteja disponível. Restrinja o acesso ao componente New Record Handler para minimizar o risco de exploração. Evite usar o argumento filename na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4029

Produtos afetados

Code-Projects Personal Diary Management System