CVE-2019-25343

NextVPN 4.10 contains an insecure file permissions vulnerability that allows local users to modify executable files with full access rights. Attackers can replace system executables with malicious files to gain SYSTEM or Administrator privileges through unauthorized file modification.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) NextVPN 4.10 contiene una vulnerabilidad de permisos de archivo inseguros que permite a usuarios locales modificar archivos ejecutables con derechos de acceso completos. Los atacantes pueden reemplazar ejecutables del sistema con archivos maliciosos para obtener privilegios de SYSTEM o de Administrador mediante la modificación no autorizada de archivos.

12 Feb 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-12 20:16

Updated : 2026-04-15 00:35


NVD link : CVE-2019-25343

Mitre link : CVE-2019-25343

CVE.ORG link : CVE-2019-25343


JSON object : View

Products Affected

No product.

CWE
CWE-732

Incorrect Permission Assignment for Critical Resource