PT-2026-78260 · Utt · Hiper 1200Gw

·

CVE-2026-76003

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas UTT HiPER 1200GW versões anteriores a 2.5.3-170306
Description Um estouro de buffer baseado em pilha remoto existe na função strcpy() dentro do arquivo /goform/formGroupConfig. Este problema ocorre quando o argumento timestart é manipulado, potencialmente permitindo que um invasor cause um estouro na memória da pilha.
Recommendations Atualize para uma versão posterior a 2.5.3-170306. Como medida de mitigação temporária, restrinja o acesso ao endpoint /goform/formGroupConfig para evitar a manipulação remota do argumento timestart.

Exploit

Correção

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76003

Produtos afetados

Hiper 1200Gw