MEDIUM🇬🇧 English

CVE-2019-25620

CVSS 6.9v4.0pub. 2026-03-23upd. 2026-03-24

Tree Studio 2.17 zawiera lukę denial of service umożliwiającą lokalnym atakującym crash aplikacji poprzez dostarczenie wadliwych danych wejściowych za pośrednictwem interfejsu klawiatury. Atakujący mogą wyzwolić lukę, wprowadzając dowolne znaki podczas działania aplikacji, co powoduje, że aplikacja staje się nieresponsywna lub kończy się w nienormalny sposób.

Pokaż oryginał (EN)

Tree Studio 2.17 contains a denial of service vulnerability that allows local attackers to crash the application by providing malformed input through the keyboard interface. Attackers can trigger the vulnerability by entering arbitrary characters during application runtime, causing the application to become unresponsive or terminate abnormally.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Pixarra Tree Studio

    APP
    Pixarra
    2.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2019-25625MEDIUM6.9ten sam vendor

Blob Studio 2.17 zawiera podatność DoS umożliwiającą lokalnym atakującym zawieszenie aplikacji poprzez dostarc...

CVE-2019-25621MEDIUM6.9ten sam vendor

Pixel Studio 2.17 zawiera podatność DoS, która pozwala lokalnym atakującym na zawieszenie aplikacji przez dost...

CVE-2019-25622MEDIUM6.9ten sam vendor

Paint Studio 2.17 zawiera podatność denial of service, która umożliwia lokalnym atakującym spowodowanie awarii...

CVE-2019-25623MEDIUM6.9ten sam vendor

Luminance Studio 2.17 zawiera podatność DoS pozwalającą atakującym na poziomie lokalnym na awarię aplikacji pr...

CVE-2019-25624MEDIUM6.9ten sam vendor

Liquid Studio 2.17 zawiera podatność denial of service, która pozwala atakującym z dostępem lokalnym na crasho...