Thinkware · U3000 · CVE-2026-101053
**Nome do Software Vulnerável e Versões Afetadas**
Thinkware U3000 versões anteriores a 1.02.04
**Description**
Um problema existe no componente TCP Service onde a manipulação do argumento `path` dentro da função `PUT FILE()` para o arquivo `/tmp/wpa supplicant.conf` pode levar a controles de acesso inadequados. Esta falha permite que um invasor remoto ignore as restrições de segurança.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso remoto ao componente TCP Service.