CVE-2025-70330
Easy Grade Pro 4.1.0.2 contiene una falla lógica en el análisis de archivos en el manejo de archivos de libro de calificaciones .EGP propietarios. Al...
- Publicado
- 11 mar 2026
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LBajo · próximos 30 días
- Percentil
- 4,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Easy Grade Pro 4.1.0.2 contiene una falla lógica en el análisis de archivos en el manejo de archivos de libro de calificaciones .EGP propietarios. Al modificar campos específicos en desplazamientos precisos dentro de un archivo .EGP por lo demás válido, un atacante puede desencadenar una lectura de memoria fuera de límites durante el análisis. Esto resulta en una violación de acceso no manejada y un bloqueo de la aplicación, lo que lleva a una condición de denegación de servicio local cuando el archivo manipulado es abierto por un usuario.
Fuentes
1Bug de análisis de archivos de Easy Grade Pro 4.1 usado como ejemplo educativo para mostrar cómo los principiantes pueden iniciarse en la investigación de vulnerabilidades mediante ingeniería inversa.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.