Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chichen241

#19524de 53,625
13.5CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-49182
5.5
2026-06-15
Yealink · Sip-T46U · CVE-2026-12223
**Nome do Software Vulnerável e Versões Afetadas** Yealink SIP-T46U versão 108.86.0.118 **Description** Uma injeção de comando é possível no Web FastCGI Service através da função `mod webd.TFTPUploadIperf` no endpoint '/api/inner/tftpuploadiperf'. Isso ocorre quando o argumento `ip/port` é manipulado. O ataque deve ser iniciado dentro da rede local. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-49138
8.0
2026-06-14
Yealink · Sip-T46U · CVE-2026-12222
**Nome do Software Vulnerável e Versões Afetadas** Yealink SIP-T46U versão 108.86.0.118 **Descrição** Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no componente Web FastCGI Service, dentro da função `mod webd.BlueToothTest()` do endpoint `/api/inner/bttest`. Este problema ocorre ao manipular os argumentos `btMac`, `pin` ou `reserved`. A exploração requer que o invasor esteja localizado na rede local. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.