Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zuklarson

#28512de 53,630
9CVSS total
Vulnerabilidades · 1
PT-2025-40852
9.0
2025-09-28
Utt · Utt · CVE-2025-11323
**Nome do Software Vulnerável e Versões Afetadas** Versões do UTT anteriores à v2v3.2.2-200710 **Descrição** Existe uma vulnerabilidade de overflow de buffer na função `strcpy` no arquivo `/goform/formUserStatusRemark`. A manipulação do argumento `Username` pode desencadear essa vulnerabilidade, permitindo potencialmente a exploração remota. O exploit para essa vulnerabilidade foi divulgado publicamente. **Recomendações** Versões anteriores à v2v3.2.2-200710 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao arquivo `/goform/formUserStatusRemark` para minimizar o risco de exploração. Evite utilizar o parâmetro `Username` no endpoint da API afetado até que o problema seja resolvido.