CVE-2025-70330
Easy Grade Pro 4.1.0.2 contém uma falha de lógica de análise de arquivos no tratamento de arquivos proprietários de caderno de notas .EGP. Ao modificar...
- Publicado
- 11 de mar. de 2026
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LBaixo · próximos 30 dias
- Percentil
- 4,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Easy Grade Pro 4.1.0.2 contém uma falha de lógica de análise de arquivos no tratamento de arquivos proprietários de caderno de notas .EGP. Ao modificar campos específicos em offsets precisos dentro de um arquivo .EGP de outra forma válido, um atacante pode acionar uma leitura de memória fora dos limites durante a análise. Isso resulta em uma violação de acesso não tratada e em um crash do aplicativo, levando a uma condição de negação de serviço local quando o arquivo manipulado é aberto por um usuário.
Fontes
1Bug de parsing de arquivos do Easy Grade Pro 4.1 usado como exemplo educacional para mostrar como iniciantes podem começar a pesquisa de vulnerabilidades através de engenharia reversa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.