CVE-2020-37040

Code Blocks 17.12 contains a local buffer overflow vulnerability that allows attackers to execute arbitrary code by crafting a malicious file name with Unicode characters. Attackers can trigger the vulnerability by pasting a specially crafted payload into the file name field during project creation, potentially executing system commands like calc.exe.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Code Blocks 17.12 contiene una vulnerabilidad local de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario mediante la creación de un nombre de archivo malicioso con caracteres Unicode. Los atacantes pueden activar la vulnerabilidad pegando una carga útil especialmente diseñada en el campo del nombre de archivo durante la creación del proyecto, ejecutando potencialmente comandos del sistema como calc.exe.

30 Jan 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-30 23:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37040

Mitre link : CVE-2020-37040

CVE.ORG link : CVE-2020-37040


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')