Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HooToo Trip Mate 6 (CVE-2017-9025)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/05/2017
Última modificación:
20/04/2025

Descripción

Un desbordamiento de búfer en la región heap de la memoria en vshttpd (también se conoce como ioos) en HooToo Trip Mate 6 (TM6) versión de firmware 2.000.030 y anteriores, permite a los atacantes remotos no autenticados controlar el contador del programa por medio de un encabezado Cookie HTTP especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hootoo:trip_mate_6_firmware:*:*:*:*:*:*:*:* 2.000.030 (incluyendo)
cpe:2.3:h:hootoo:trip_mate_6:-:*:*:*:*:*:*:*