CVE-2020-37050

Quick Player 1.3 contains a buffer overflow vulnerability that allows attackers to execute arbitrary code by crafting a malicious .m3l file with carefully constructed payload. Attackers can trigger the vulnerability by loading a specially crafted file through the application's file loading mechanism, potentially enabling remote code execution.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Quick Player 1.3 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario mediante la creación de un archivo .m3l malicioso con una carga útil cuidadosamente construida. Los atacantes pueden activar la vulnerabilidad cargando un archivo especialmente diseñado a través del mecanismo de carga de archivos de la aplicación, lo que podría permitir la ejecución remota de código.

30 Jan 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-30 23:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37050

Mitre link : CVE-2020-37050

CVE.ORG link : CVE-2020-37050


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')