Shenzhen Libituo Technology Co. · Lbt-T300-T310 · CVE-2025-8019
**Nome do Software Vulnerável e Versões Afetadas**
Shenzhen Libituo Technology LBT-T300-T310 versão 2.2.3.6
**Descrição**
Existe uma vulnerabilidade crítica de estouro de buffer remoto na função `sub 40B6F0` do arquivo `/appy.cgi`. A vulnerabilidade é acionada mediante a manipulação do argumento `wan proto`. O exploit para este problema foi divulgado publicamente e pode ser utilizado para ataques remotos.
**Recomendações**
Para o Shenzhen Libituo Technology LBT-T300-T310 versão 2.2.3.6, restrinja ou desabilite o acesso ao arquivo `/appy.cgi`.
Como medida temporária, evite utilizar o argumento `wan proto` no endpoint `/appy.cgi` até que um patch esteja disponível.