PT-2026-99860 · Thinkware · U3000

·

CVE-2026-101055

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Thinkware U3000 versões anteriores a 1.02.04
Description Uma falha de segurança no componente TCP Service permite a divulgação remota de informações. Isso ocorre através da manipulação do argumento wifi info dentro da função GET STATUS().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Como medida paliativa temporária, restrinja o acesso à função GET STATUS() no TCP Service para minimizar o risco de exploração.

Exploit

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101055

Produtos afetados

U3000