PT-2026-7686 · Nsasoft · Nsauditor Spotoutlook

Ismail Tasdelen

·

Publicado

2026-02-11

·

Atualizado

2026-02-11

·

CVE-2020-37188

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions SpotOutlook versão 1.2.6
Description Um problema de negação de serviço existe no campo de entrada do nome de registro. Um invasor pode fazer com que a aplicação pare de responder e trave ao sobrescrever o buffer, o que é feito colando 1000 caracteres 'A' no campo Name.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37188

Produtos afetados

Nsauditor Spotoutlook