PT-2026-5158 · Zortam.Com · Zortam Mp3 Media Studio
Vincent Wolterman
·
Publicado
2026-01-28
·
Atualizado
2026-01-28
·
CVE-2020-36967
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Zortam Mp3 Media Studio versão 27.60
Description
Um estouro de buffer ocorre durante o processo de seleção de arquivos para a criação de bibliotecas, permitindo a execução remota de código. Um invasor pode usar um arquivo de texto especialmente criado contendo shellcode para disparar uma sobrescrita do manipulador de exceções estruturadas (SEH), o que permite a execução de comandos arbitrários no sistema alvo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zortam Mp3 Media Studio