CVE-2020-37138

10-Strike Network Inventory Explorer 9.03 contains a buffer overflow vulnerability in the file import functionality that allows remote attackers to execute arbitrary code. Attackers can craft a malicious text file with carefully constructed payload to trigger a stack-based buffer overflow and bypass data execution prevention through a ROP chain.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) 10-Strike Network Inventory Explorer 9.03 contiene una vulnerabilidad de desbordamiento de búfer en la funcionalidad de importación de archivos que permite a atacantes remotos ejecutar código arbitrario. Los atacantes pueden crear un archivo de texto malicioso con una carga útil cuidadosamente construida para desencadenar un desbordamiento de búfer basado en pila y eludir la prevención de ejecución de datos a través de una cadena ROP.

05 Feb 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-05 17:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37138

Mitre link : CVE-2020-37138

CVE.ORG link : CVE-2020-37138


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow