PT-2026-4797 · Unknown · Hiawatha Web Server+1
CVE-2025-57784
·
Publicado
2026-01-26
·
Atualizado
2026-01-26
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Servidor web Hiawatha versão 11.7
Descrição
Existe um problema de temporização no processo de autenticação do módulo Tomahawk dentro do servidor web Hiawatha. Isso se deve ao uso da função
strcmp. Um atacante local pode potencialmente explorar isso para obter acesso ao cliente de gerenciamento. O componente vulnerável é a função strcmp utilizada durante a autenticação.Recomendações
Atualize o servidor web Hiawatha para uma versão que corrija este problema de temporização no módulo Tomahawk. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hiawatha Web Server
Tomahawk Module