CVE-2026-3814

HIGH CVSS 4.0: 7,4 EPSS 0.03%
Обновлено 9 марта 2026
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера), CWE-119 (Переполнение буфера)
Публичный эксплойт Нет

В UTT HiPER 810G до версии 1.7.7-1711 обнаружена уязвимость безопасности. Эта проблема связана с функцией strcpy файла /goform/getOneApConfTempEntry. Выполнение манипуляции приводит к переполнению буфера.

Атаку можно инициировать удаленно. Эксплойт был опубликован и может быть использован для атак.

Показать оригинальное описание (EN)

A security flaw has been discovered in UTT HiPER 810G up to 1.7.7-1711. Affected by this issue is the function strcpy of the file /goform/getOneApConfTempEntry. Performing a manipulation results in buffer overflow. It is possible to initiate the attack remotely. The exploit has been released to the public and may be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0