PT-2025-50967 · Unknown · Utt 进取 512W

Alc9700

·

Publicado

2025-12-12

·

Atualizado

2025-12-13

·

CVE-2025-14572

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas UTT 进取 512W versões até a 1.7.7-171114
Descrição Existe uma falha no UTT 进取 512W até a versão 1.7.7-171114. A manipulação do argumento hidcontact no caminho '/goform/formWebAuthGlobalConfig' pode levar à corrupção de memória. A exploração remota é possível e um exploit foi disponibilizado publicamente. O fabricante foi notificado, mas não respondeu.
Recomendações Versões anteriores à 1.7.7-171114 devem ser atualizadas. Como medida de contorno temporária, restrinja o acesso ao caminho '/goform/formWebAuthGlobalConfig'. Evite manipular o argumento hidcontact.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14572

Produtos afetados

Utt 进取 512W