PT-2026-5153 · 10 Strike · Network Inventory Explorer Pro
Sectechs
·
Publicado
2026-01-28
·
Atualizado
2026-01-28
·
CVE-2020-36961
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
10-Strike Network Inventory Explorer versão 8.65
Description
Um estouro de buffer no tratamento de exceções permite que atacantes remotos executem código arbitrário. Isso é alcançado através do uso de um arquivo malicioso contendo 209 bytes de preenchimento e um Structured Exception Handler (um mecanismo para lidar com exceções de software e hardware) especialmente construído para disparar a execução.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Network Inventory Explorer Pro