PT-2026-78260 · Utt · Hiper 1200Gw
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
UTT HiPER 1200GW versões anteriores a 2.5.3-170306
Description
Um estouro de buffer baseado em pilha remoto existe na função
strcpy() dentro do arquivo /goform/formGroupConfig. Este problema ocorre quando o argumento timestart é manipulado, potencialmente permitindo que um invasor cause um estouro na memória da pilha.Recommendations
Atualize para uma versão posterior a 2.5.3-170306.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/goform/formGroupConfig para evitar a manipulação remota do argumento timestart.Exploit
Correção
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hiper 1200Gw