MEDIUM🇬🇧 English

CVE-2026-41682

CVSS 6.9v4.0pub. 2026-05-08upd. 2026-05-13

pupnp to SDK do tworzenia aplikacji urządzeń UPnP i control point. Przed wersją 1.18.5 pupnp był podatny na SSRF port confusion z powodu obcinania portu przez cast atoi() w parse_uri(). Problem został naprawiony w wersji 1.18.5.

Pokaż oryginał (EN)

pupnp is an SDK for development of UPnP device and control point applications. Prior to version 1.18.5, pupnp is vulnerable to SRRF port confusion due to port truncation via atoi() cast in parse_uri(). This issue has been patched in version 1.18.5.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje