PT-2026-7682 · Allok Soft · Allok Video Converter

CVE-2020-37184

·

Publicado

2026-02-11

·

Atualizado

2026-02-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Allok Video Converter versão 4.6.1217
Description Ocorre um estouro de pilha no campo de entrada License Name, permitindo que atacantes executem código arbitrário. Isso é alcançado injetando bytecode malicioso no campo para sobrescrever os manipuladores SEH (Structured Exception Handling), que são um mecanismo para lidar com exceções de hardware e software, e subsequentemente executar comandos do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37184

Produtos afetados

Allok Video Converter