PT-2026-36104 · Boa+1 · Boa+1
Kirubel-Cve
·
Publicado
2026-04-30
·
Atualizado
2026-04-30
·
CVE-2026-36958
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
U-SPEED N300 versão 1.0.0
Descrição
Um problema de negação de serviço existe no servidor HTTP Boa incorporado na interface de gerenciamento web. Um invasor pode esgotar os recursos do sistema enviando um grande volume de solicitações HTTP simultâneas para endpoints aleatórios ou inexistentes, fazendo com que a interface pare de responder e potencialmente exigindo a reinicialização manual para restaurar a operação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Boa
U-Speed N300