CVE-2025-63916
MyScreenTools v2.2.1.0 contiene una vulnerabilidad crítica de inyección de comandos del sistema operativo en la herramienta de compresión GIF. La aplicación...
- Publicado
- 17 nov 2025
- Actualizado
- 17 nov 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 74,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# MyScreenTools v2.2.1.0 contiene una vulnerabilidad crítica de inyección de comandos del sistema operativo en la herramienta de compresión GIF. La aplicación no sanea adecuadamente las rutas de archivo proporcionadas por el usuario antes de pasarlas a cmd.exe, lo que permite a los atacantes ejecutar comandos arbitrarios del sistema con los privilegios del usuario que ejecuta la aplicación. La vulnerabilidad existe en la función CMD() dentro de GIFSicleTool\Form_gif_sicle_tool.cs, que construye comandos de shell concatenando entrada de usuario sin sanear (rutas de archivo) y los ejecuta mediante cmd.exe.
Fuentes
1- Vulnerability-ResearchInvestigación
Repositorio curado de informes de investigación de vulnerabilidades con CVEs asignados, que detallan las debilidades descubiertas, el impacto y la remediación en diversas aplicaciones.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.