TBEA TLogger V 2.1.0.0 B 0.0.0.0 contém múltiplas vulnerabilidades não autenticadas de negação de serviço no seu servidor web. Um atacante remoto não autenticado pode invocar endpoints HTTP específicos para reiniciar ou reiniciar o dispositivo, limpar dados de aplicativos ou terminar o servidor web por meio de uma falha de segmentação. Além disso, vários endpoints de ação processam parâmetros controlados pelo atacante usando operações de string inseguras como sprintf() e strcat() sem checagem de limites adequados, permitindo que a entrada criada acione sobrecargas de buffer e bloqueie o servidor web. Os endpoints afetados incluem noReinicial, noRedefinir, LimparDatos, uploadInvFile, getIndiaRPData, AnoCapacidade, Dados de Falha Total, dados de registro, Dados de História Inv, Dados de História Recolha, Dados de História InvFalha, GetPortTableByParm e UpdatePortConfig. Registro de aconselhamento: GHSA- h 63 r- 9 fqg- pvq 9. Identificadores relacionados: CVE- 2025 - 15683.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 21: 32: 04.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 21: 32: 04.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 121. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.