CVE-2025-70330
Easy Grade Pro 4.1.0.2 contiene un difetto nella logica di parsing dei file nella gestione dei file proprietari del registro voti .EGP. Modificando campi...
- Pubblicato
- 11 mar 2026
- Aggiornato
- 5 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 4,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Easy Grade Pro 4.1.0.2 contiene un difetto nella logica di parsing dei file nella gestione dei file proprietari del registro voti .EGP. Modificando campi specifici in offset precisi all'interno di un file .EGP altrimenti valido, un attaccante può innescare una lettura della memoria fuori dai limiti durante il parsing. Ciò comporta una violazione di accesso non gestita e il crash dell'applicazione, portando a una condizione di denial-of-service locale quando il file appositamente modificato viene aperto da un utente.
Fonti
1Bug di parsing di file di Easy Grade Pro 4.1 utilizzato come esempio didattico per mostrare come i principianti possono iniziare la ricerca di vulnerabilità attraverso il reverse engineering.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.