Обнаружена уязвимость в UTT HiPER 810G до версии 1.7.7-171114. Затронута функция strcpy файла /goform/formPolicyRouteConf. Выполнение манипуляций с аргументом GroupName может привести к переполнению буфера.
Атака может быть запущена удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in UTT HiPER 810G up to 1.7.7-171114. Impacted is the function strcpy of the file /goform/formPolicyRouteConf. Executing a manipulation of the argument GroupName can lead to buffer overflow. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Utt 810g_Firmware
cpe:2.3:o:utt:810g_firmware:*:*:*:*:*:*:*:*
|
— |
<= 1.7.7-171114
|
|
Utt 810g
cpe:2.3:h:utt:810g:3.0:*:*:*:*:*:*:*
|
— | — |