CVE-2012-10043

A stack-based buffer overflow vulnerability exists in ActFax Server version 4.32, specifically in the "Import Users from File" functionality of the client interface. The application fails to properly validate the length of tab-delimited fields in .exp files, leading to unsafe usage of strcpy() during CSV parsing. An attacker can exploit this vulnerability by crafting a malicious .exp file and importing it using the default character set "ECMA-94 / Latin 1 (ISO 8859)". Successful exploitation may result in arbitrary code execution, leading to full system compromise. User interaction is required to trigger the vulnerability.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de desbordamiento de búfer en la pila de ActFax Server versión 4.32, específicamente en la función "Importar usuarios desde archivo" de la interfaz de cliente. La aplicación no valida correctamente la longitud de los campos delimitados por tabulaciones en archivos .exp, lo que provoca un uso inseguro de strcpy() durante el análisis de CSV. Un atacante puede explotar esta vulnerabilidad manipulando un archivo .exp malicioso e importándolo con el conjunto de caracteres predeterminado "ECMA-94 / Latin 1 (ISO 8859)". Una explotación exitosa puede provocar la ejecución de código arbitrario, lo que compromete por completo el sistema. Se requiere la interacción del usuario para activar la vulnerabilidad.

08 Aug 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-08 19:15

Updated : 2026-04-15 00:35


NVD link : CVE-2012-10043

Mitre link : CVE-2012-10043

CVE.ORG link : CVE-2012-10043


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow