PT-2026-33693 · Unknown+1 · Amc Manager+1

Publicado

2026-04-20

·

Atualizado

2026-05-02

·

CVE-2026-32955

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SD-330AC (versões afetadas não especificadas) AMC Manager (versões afetadas não especificadas)
Descrição O SD-330AC e o AMC Manager contêm um estouro de buffer baseado em pilha (stack-based buffer overflow) no manipulador de redirecionamento. Este problema ocorre durante o processamento de URLs de redirecionamento, especificamente através do endpoint '/redirect' utilizando o parâmetro url. Um invasor não autenticado pode explorar isso para executar código arbitrário no dispositivo.
Recomendações Substitua o uso da função strcpy() por strncpy() no manipulador de redirecionamento para evitar estouros de buffer.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32955

Produtos afetados

Amc Manager
Sd-330Ac