CVE-2019-25358

FileOptimizer 14.00.2524 contains a denial of service vulnerability that allows attackers to crash the application by manipulating the FileOptimizer32.ini configuration file. Attackers can overwrite the TempDirectory parameter with a 5000-character buffer to cause the application to crash when opening options.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) FileOptimizer 14.00.2524 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación manipulando el archivo de configuración FileOptimizer32.ini. Los atacantes pueden sobrescribir el parámetro TempDirectory con un búfer de 5000 caracteres para provocar que la aplicación falle al abrir las opciones.

18 Feb 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-18 22:16

Updated : 2026-04-15 00:35


NVD link : CVE-2019-25358

Mitre link : CVE-2019-25358

CVE.ORG link : CVE-2019-25358


JSON object : View

Products Affected

No product.

CWE
CWE-1282

Assumed-Immutable Data is Stored in Writable Memory