CVE-2025-70330
低已发布
Easy Grade Pro 4.1.0.2 在處理專有的 .EGP 成績冊檔案時存在檔案解析邏輯缺陷。透過在原本有效的 .EGP 檔案中精確偏移位置修改特定欄位,攻擊者可在解析過程中觸發越界記憶體讀取。這會導致未處理的存取違規和應用程式崩潰,當使用者開啟特製檔案時,造成本機拒絕服務的狀況。
- 已发布
- 2026年3月11日
- 已更新
- 2026年7月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
3.3/ 10低
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L0.1%
低 · 未来 30 天
- 百分位
- 4.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Easy Grade Pro 4.1.0.2 在處理專有的 .EGP 成績冊檔案時存在檔案解析邏輯缺陷。透過在原本有效的 .EGP 檔案中精確偏移位置修改特定欄位,攻擊者可在解析過程中觸發越界記憶體讀取。這會導致未處理的存取違規和應用程式崩潰,當使用者開啟特製檔案時,造成本機拒絕服務的狀況。
来源
1Easy Grade Pro 4.1 文件解析漏洞被用作教育示例,向初学者展示如何通过逆向工程开始漏洞研究。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。