PT-2026-99860 · Thinkware · U3000
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Thinkware U3000 versões anteriores a 1.02.04
Description
Uma falha de segurança no componente TCP Service permite a divulgação remota de informações. Isso ocorre através da manipulação do argumento
wifi info dentro da função GET STATUS().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Como medida paliativa temporária, restrinja o acesso à função
GET STATUS() no TCP Service para minimizar o risco de exploração.Exploit
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
U3000