Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 10-Strike Network Inventory Explorer (CVE-2020-37142)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
05/02/2026
Última modificación:
15/04/2026

Descripción

10-Strike Network Inventory Explorer 8.54 contiene una vulnerabilidad de desbordamiento de búfer del manejador de excepciones estructurado que permite a los atacantes ejecutar código arbitrario sobrescribiendo los registros SEH. Los atacantes pueden crear una carga útil maliciosa dirigida al parámetro 'Computer' durante la función 'Add' para desencadenar la ejecución remota de código.