Jincheng Wang

#355de 56,333
484.4CVSS total
Vulnerabilidades · 65
Média
10
Alta
41
Crítica
14
PT-2026-83272
4.9
2026-08-28
Planet · Gs-4210-16P2S V3 · CVE-2026-75126
**Nome do Software Vulnerável e Versões Afetadas** PLANET GS-4210-16P2S V3 versões anteriores a 3.441b260626 **Description** Múltiplos problemas de estouro de buffer de pilha autenticados existem no endpoint `/cgi-bin/dispatcher.cgi`. A falha ocorre quando diversos manipuladores copiam parâmetros POST controlados por um invasor para buffers de pilha de tamanho fixo sem a devida validação de comprimento. Os manipuladores afetados incluem `web vlan membership edit dialog post`, `web dai vlan post`, `web poe alive rmtip post`, `web sys sntp post`, `web tool upgradeManager post`, `web port countersClr post`, `web rmon statisticsClr post`, `web cablediag copper post`, `web aaa *Authlist*`, `web acl mgmt Rules Apply post`, `web acl mgmt Rules Edit post`, `web acl *AceDel post`, `web acl *AceAdd/Edit post`, `web acl bindAdd post`, `web acl bindEdit post`, `web snmp v3view add post`, `web snmp v3group add post`, `web snmp v3community add post`, `web snmp v3host add post`, `web snmp notifyv3 add post`, `web snmp v3user add post`, `web snmpv3 remote engineId add post`, `web stp globalSetting post`, `web isg db post`, `web tacplus* post`, `web dhcp option82 post` e `web dhcp port option82 cid post`. Um invasor remoto autenticado pode enviar requisições manipuladas para travar o processo CGI ou o serviço de gerenciamento web, resultando em negação de serviço. **Recommendations** Atualizar para a versão 3.441b260626 ou posterior.