Utt · Utt · CVE-2025-11323
**Nome do Software Vulnerável e Versões Afetadas**
Versões do UTT anteriores à v2v3.2.2-200710
**Descrição**
Existe uma vulnerabilidade de overflow de buffer na função `strcpy` no arquivo `/goform/formUserStatusRemark`. A manipulação do argumento `Username` pode desencadear essa vulnerabilidade, permitindo potencialmente a exploração remota. O exploit para essa vulnerabilidade foi divulgado publicamente.
**Recomendações**
Versões anteriores à v2v3.2.2-200710 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao arquivo `/goform/formUserStatusRemark` para minimizar o risco de exploração. Evite utilizar o parâmetro `Username` no endpoint da API afetado até que o problema seja resolvido.