PT-2025-5975 · Nextu · Nextu Fleta Ax1500 Wifi6

Ku In Hoe

+1

·

Publicado

2025-02-07

·

Atualizado

2025-02-07

·

CVE-2024-35106

CVSS v3.1

4.6

Média

VetorAV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas NEXTU FLETA AX1500 WIFI6 versão 1.0.3
Descrição Um estouro de buffer foi descoberto no endpoint da API /boafrm/formIpQoS. Esse problema permite que atacantes causem uma Negação de Serviço (DoS) ou potencialmente executem código arbitrário por meio de uma solicitação POST manipulada.
Recomendações Para a versão 1.0.3, considere desabilitar o acesso ao endpoint da API /boafrm/formIpQoS até que um patch esteja disponível para prevenir a possível exploração. Restringir o uso deste endpoint pode ajudar a minimizar o risco de uma Negação de Serviço (DoS) ou execução de código arbitrário.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-35106

Produtos afetados

Nextu Fleta Ax1500 Wifi6