PT-2026-30617 · Unknown · Utt Aggressive Hiper 520W

Zxq0408

·

Publicado

2026-04-06

·

Atualizado

2026-04-10

·

CVE-2026-31059

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions UTT Aggressive HiPER 520W versão v3v1.7.7-180627
Description Uma vulnerabilidade de execução remota de comando (RCE) existe no componente /goform/formDia do UTT Aggressive HiPER 520W. Um invasor pode executar comandos arbitrários fornecendo uma string criada. A questão envolve endpoints de API e pode estar relacionada a vulnerabilidades recentes em frameworks de agentes.
Recommendations Atualize para uma versão mais recente do UTT Aggressive HiPER 520W que resolva este problema. Como medida temporária, restrinja o acesso ao endpoint /goform/formDia.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31059

Produtos afetados

Utt Aggressive Hiper 520W