PT-2025-36980 · Unknown · Utt 1250Gw

Ziyang.Dou

·

Publicado

2025-09-09

·

Atualizado

2025-09-09

·

CVE-2025-10171

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do UTT 1250GW até a 3.2.2-200710
Descrição: Existe uma vulnerabilidade no UTT 1250GW. O problema está relacionado a um estouro de buffer na função sub 453DC do arquivo /goform/formConfigApConfTemp. A exploração remota é possível. O exploit está disponível publicamente.
Recomendações: Versões anteriores à 3.2.2-200710 devem ser atualizadas. Como medida paliativa temporária, considere restringir o acesso ao arquivo /goform/formConfigApConfTemp para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10171

Produtos afetados

Utt 1250Gw