CVE-2018-25238

⚪ Do wiadomości

Wersja VSCO 1.1.1.0 zawiera lukę, która pozwala lokalnym atakującym na zdalne zablokowanie aplikacji.

CVSS
6.2
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

VSCO 1.1.1.0 contains a denial of service vulnerability that allows local attackers to crash the application by submitting an excessively long string through the search functionality. Attackers can paste a buffer of 5000 characters into the search bar and navigate back to trigger an application crash.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-04-04 14:16:19 UTC
Ostatnia modyfikacja (NVD)2026-10-06 22:10:00 UTC
Referencje