Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wuee

#28220de 53,630
9CVSS total
Vulnerabilidades · 1
PT-2025-30436
9.0
2025-07-22
Shenzhen Libituo Technology Co. · Lbt-T300-T310 · CVE-2025-8019
**Nome do Software Vulnerável e Versões Afetadas** Shenzhen Libituo Technology LBT-T300-T310 versão 2.2.3.6 **Descrição** Existe uma vulnerabilidade crítica de estouro de buffer remoto na função `sub 40B6F0` do arquivo `/appy.cgi`. A vulnerabilidade é acionada mediante a manipulação do argumento `wan proto`. O exploit para este problema foi divulgado publicamente e pode ser utilizado para ataques remotos. **Recomendações** Para o Shenzhen Libituo Technology LBT-T300-T310 versão 2.2.3.6, restrinja ou desabilite o acesso ao arquivo `/appy.cgi`. Como medida temporária, evite utilizar o argumento `wan proto` no endpoint `/appy.cgi` até que um patch esteja disponível.