Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 10-Strike Network Inventory Explorer (CVE-2020-37138)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
05/02/2026
Última modificación:
15/04/2026

Descripción

10-Strike Network Inventory Explorer 9.03 contiene una vulnerabilidad de desbordamiento de búfer en la funcionalidad de importación de archivos que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden crear un archivo de texto malicioso con una carga útil cuidadosamente construida para desencadenar un desbordamiento de búfer basado en pila y eludir la prevención de ejecución de datos a través de una cadena ROP.