PT-2026-43229 · Unknown · Flash Slideshow Maker Professional

CVE-2018-25377

·

Publicado

2026-05-25

·

Atualizado

2026-07-24

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flash Slideshow Maker Professional versão 5.20
Description Um estouro de buffer existe no diálogo de registro. Atacantes locais podem executar código arbitrário explorando o structured exception handling (SEH), um mecanismo usado para lidar com erros de software. Ao colar um payload malicioso nos campos Name e Code do diálogo 'Help > Register', um atacante pode disparar um reverse shell com privilégios de sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25377

Produtos afetados

Flash Slideshow Maker Professional