PT-2026-98278 · Unknown · Botslab G980H

·

CVE-2026-82708

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Botslab G980H (versões afetadas não especificadas)
Descrição O servidor HTTP no firmware contém uma falha de path traversal. Isso permite que um invasor conectado à rede WiFi do dispositivo envie uma requisição especialmente elaborada para acessar arquivos no armazenamento removível que não deveriam estar acessíveis diretamente pelo servidor web. Os dados potencialmente expostos incluem gravações, imagens, logs de diagnóstico e arquivos de firmware. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz do servidor web.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82708

Produtos afetados

Botslab G980H