Обнаружена уязвимость в UTT HiPER 1250GW до версии 3.2.7-210907-180535. Затронута функция strcpy файла /goform/setSysAdm. Такая манипуляция аргументом GroupName приводит к переполнению буфера.
Атаку можно запустить удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in UTT HiPER 1250GW up to 3.2.7-210907-180535. Affected is the function strcpy of the file /goform/setSysAdm. Such manipulation of the argument GroupName leads to buffer overflow. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0