CVE-2026-10293
UTT HiPER 1200GW formFireWall strcpy स्टैक-आधारित ओवरफ़्लो
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UTT HiPER 1200GW में 2.5.3-170306 तक एक दोष पाया गया है। यह /goform/formFireWall फ़ाइल के strcpy फ़ंक्शन को प्रभावित करता है। Profile तर्क में यह हेरफेर स्टैक-आधारित बफ़र ओवरफ़्लो का कारण बनता है। हमले का रिमोट शोषण संभव है। एक्सप्लॉइट प्रकाशित हो चुका है और इसका उपयोग किया जा सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।