Kritische RCE-Lücke in Code Blocks 17.12 (CVE-2020-37040)

⚠️ CVE-Referenzen: CVE-2020-37040

Zusammenfassung

In der Entwicklungsumgebung Code Blocks 17.12 existiert eine kritische Schwachstelle, bei der Angreifer durch manipulierte Dateinamen beliebigen Code ausführen können. Das ermöglicht die Übernahme des Systems und stellt eine ernsthafte Bedrohung für Nutzer dieser Software dar.

Code::blocks - Code::blocks - HIGH - CVE-2020-37040. A local buffer overflow vulnerability exists in Code Blocks 17.12, where attackers can exploit the file name input during project creation. By entering a specially crafted file name containing Unicode characters, an attacker may execute arbitrary code on the host machine. This exploitation can allow for the execution of system commands, posing serious risks to users relying on this development environment. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io