В UTT HiPER 1250GW обнаружена уязвимость безопасности до версии 3.2.7-210907-180535. Затронутый элемент — это неизвестная функция файла /goform/formRemoteControl. Манипулирование аргументом Profile приводит к переполнению буфера стека.
Атака может быть осуществлена удаленно. Эксплойт был опубликован и может быть использован для атак.
Показать оригинальное описание (EN)
A security flaw has been discovered in UTT HiPER 1250GW up to 3.2.7-210907-180535. The impacted element is an unknown function of the file /goform/formRemoteControl. The manipulation of the argument Profile results in stack-based buffer overflow. The attack can be executed remotely. The exploit has been released to the public and may be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0