Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Doma

#15912de 56,330
18CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-30383
9.0
2026-04-04
Unknown · Utt Hiper 1250Gw · CVE-2026-5566
**Nome do Software Vulnerável e Versões Afetadas** UTT HiPER 1250GW versões anteriores a 3.2.7-210907-180535 **Description** Um estouro de buffer (buffer overflow) existe no endpoint `/goform/formNatStaticMap`. O problema ocorre devido ao manuseio inadequado do argumento `NatBind` dentro da função `strcpy()`, o que permite a exploração remota não autenticada. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint `/goform/formNatStaticMap` para minimizar o risco de exploração.
PT-2026-30384
9.0
2026-04-04
Tenda · Tenda M3 · CVE-2026-5567
Name of the Vulnerable Software and Affected Versions Tenda M3 versão 1.0.0.10 Description Uma falha existe no componente Destination Handler do Tenda M3 versão 1.0.0.10. A manipulação do argumento `policyType` na função `setAdvPolicyData`, acessível através do endpoint '/goform/setAdvPolicyData', pode levar a um estouro de buffer. Esta questão pode ser explorada remotamente. Recommendations Para a versão Tenda M3 1.0.0.10, evite manipular o argumento `policyType` na função `setAdvPolicyData` através do endpoint '/goform/setAdvPolicyData'.