В UTT HiPER 1250GW обнаружена уязвимость безопасности до версии 3.2.7-210907-180535. Эта проблема затрагивает функцию strcpy файла /goform/formConfigDnsFilterGlobal обработчика параметров компонента. Такая манипуляция аргументом GroupName приводит к переполнению буфера.
Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in UTT HiPER 1250GW up to 3.2.7-210907-180535. This issue affects the function strcpy of the file /goform/formConfigDnsFilterGlobal of the component Parameter Handler. Such manipulation of the argument GroupName leads to buffer overflow. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0