Vulnerabilidad en UTT ?? 750W (CVE-2025-6098)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/06/2025
Última modificación:
16/06/2025
Descripción
Se encontró una vulnerabilidad en UTT ?? 750W hasta la versión 5.0. Se ha clasificado como crítica. Afecta la función strcpy del archivo /goform/setSysAdm de la API del componente. La manipulación del argumento passwd1 provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA