CVE-2019-25553

CEWE PHOTO IMPORTER 6.4.3 contains a denial of service vulnerability that allows local attackers to crash the application by importing a specially crafted image file. Attackers can create a malformed JPG file with an oversized buffer and trigger the crash through the import functionality during the image processing workflow.
Configurations

Configuration 1 (hide)

cpe:2.3:a:cewe:photo_importer:6.4.3:*:*:*:*:*:*:*

History

10 Apr 2026, 01:19

Type Values Removed Values Added
References () https://cewe-photoworld.com/ - () https://cewe-photoworld.com/ - Product
References () https://www.exploit-db.com/exploits/46862 - () https://www.exploit-db.com/exploits/46862 - Exploit, VDB Entry
References () https://www.vulncheck.com/advisories/cewe-photo-importer-denial-of-service-via-malformed-image - () https://www.vulncheck.com/advisories/cewe-photo-importer-denial-of-service-via-malformed-image - Third Party Advisory
CPE cpe:2.3:a:cewe:photo_importer:6.4.3:*:*:*:*:*:*:*
Summary
  • (es) CEWE PHOTO IMPORTER 6.4.3 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al importar un archivo de imagen especialmente diseñado. Los atacantes pueden crear un archivo JPG malformado con un búfer de tamaño excesivo y provocar el bloqueo a través de la funcionalidad de importación durante el flujo de trabajo de procesamiento de imágenes.
First Time Cewe photo Importer
Cewe

21 Mar 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-21 13:16

Updated : 2026-04-10 01:19


NVD link : CVE-2019-25553

Mitre link : CVE-2019-25553

CVE.ORG link : CVE-2019-25553


JSON object : View

Products Affected

cewe

  • photo_importer
CWE
CWE-226

Sensitive Information in Resource Not Removed Before Reuse