PT-2026-5274 · Dummysoftware · Backlinkspeed
CVE-2020-36997
·
Publicado
2026-01-29
·
Atualizado
2026-01-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
BacklinkSpeed versão 2.4
Description
Um estouro de buffer permite que atacantes corrompam a cadeia do Structured Exception Handler (SEH)—um mecanismo usado para lidar com erros de software—através da importação de arquivos maliciosos. Ao utilizar um arquivo de payload especialmente projetado para sobrescrever os endereços SEH, um atacante pode potencialmente executar código arbitrário e obter o controle do aplicativo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backlinkspeed