PT-2026-29018 · Softros · Softros Lan Messenger

CVE-2018-25232

·

Publicado

2026-03-30

·

Atualizado

2026-04-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Softros LAN Messenger versão 9.2
Description Softros LAN Messenger versão 9.2 contém uma vulnerabilidade de negação de serviço que permite a atacantes locais bloquear o aplicativo fornecendo uma string excessivamente longa ao campo de localização de arquivos de registro personalizados. Os atacantes podem inserir um buffer de 2000 caracteres no parâmetro de caminho personalizado Log Files Location para provocar um bloqueio quando o botão OK for clicado.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25232

Produtos afetados

Softros Lan Messenger