PT-2026-4797 · Unknown · Hiawatha Web Server+1

CVE-2025-57784

·

Publicado

2026-01-26

·

Atualizado

2026-01-26

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Servidor web Hiawatha versão 11.7
Descrição Existe um problema de temporização no processo de autenticação do módulo Tomahawk dentro do servidor web Hiawatha. Isso se deve ao uso da função strcmp. Um atacante local pode potencialmente explorar isso para obter acesso ao cliente de gerenciamento. O componente vulnerável é a função strcmp utilizada durante a autenticação.
Recomendações Atualize o servidor web Hiawatha para uma versão que corrija este problema de temporização no módulo Tomahawk. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-57784

Produtos afetados

Hiawatha Web Server
Tomahawk Module