PT-2026-30383 · Unknown · Utt Hiper 1250Gw
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
UTT HiPER 1250GW versões anteriores a 3.2.7-210907-180535
Description
Um estouro de buffer (buffer overflow) existe no endpoint
/goform/formNatStaticMap. O problema ocorre devido ao manuseio inadequado do argumento NatBind dentro da função strcpy(), o que permite a exploração remota não autenticada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/goform/formNatStaticMap para minimizar o risco de exploração.Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Utt Hiper 1250Gw