CVE-2025-63916
MyScreenTools v2.2.1.0 enthält eine kritische Schwachstelle zur Einschleusung von Betriebssystembefehlen im GIF-Komprimierungstool. Die Anwendung bereinigt...
- Veröffentlicht
- 17.11.2025
- Aktualisiert
- 17.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 74,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MyScreenTools v2.2.1.0 enthält eine kritische Schwachstelle zur Einschleusung von Betriebssystembefehlen im GIF-Komprimierungstool. Die Anwendung bereinigt benutzerbereitgestellte Dateipfade nicht ordnungsgemäß, bevor sie an cmd.exe übergeben werden, sodass Angreifer beliebige Systembefehle mit den Berechtigungen des Benutzers ausführen können, der die Anwendung ausführt. Die Schwachstelle besteht in der Funktion CMD() innerhalb von GIFSicleTool\Form_gif_sicle_tool.cs, die Shell-Befehle durch Verkettung von nicht bereinigtem Benutzereingaben (Dateipfaden) erstellt und diese über cmd.exe ausführt.
Quellen
1- Vulnerability-ResearchForschung
Kuratierte Sammlung von Schwachstellenforschungs-Berichten mit zugewiesenen CVEs, die entdeckte Schwachstellen, Auswirkungen und Behebungen in verschiedenen Anwendungen detailliert beschreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.