CVE-2019-25330

SurfOffline Professional 2.2.0.103 contains a structured exception handler (SEH) overflow vulnerability that allows attackers to crash the application by manipulating the project name input. Attackers can generate a malicious payload of 382 'A' characters followed by specific byte sequences to trigger a denial of service condition and overwrite SEH registers.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) SurfOffline Professional 2.2.0.103 contiene una vulnerabilidad de desbordamiento del controlador de excepciones estructuradas (SEH) que permite a los atacantes bloquear la aplicación manipulando la entrada del nombre del proyecto. Los atacantes pueden generar una carga útil maliciosa de 382 caracteres 'A' seguida de secuencias de bytes específicas para desencadenar una condición de denegación de servicio y sobrescribir los registros SEH.

12 Feb 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-12 23:16

Updated : 2026-04-15 00:35


NVD link : CVE-2019-25330

Mitre link : CVE-2019-25330

CVE.ORG link : CVE-2019-25330


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow