PT-2026-5274 · Dummysoftware · Backlinkspeed

CVE-2020-36997

·

Publicado

2026-01-29

·

Atualizado

2026-01-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions BacklinkSpeed versão 2.4
Description Um estouro de buffer permite que atacantes corrompam a cadeia do Structured Exception Handler (SEH)—um mecanismo usado para lidar com erros de software—através da importação de arquivos maliciosos. Ao utilizar um arquivo de payload especialmente projetado para sobrescrever os endereços SEH, um atacante pode potencialmente executar código arbitrário e obter o controle do aplicativo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36997

Produtos afetados

Backlinkspeed