In Weintek's cMT3000 HMI Web CGI device, the cgi-bin command_wb.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekall versionsWeintek Cmt3071 Firmware
OSWeintek< 20210220Weintek Cmt3072
HWWeintekall versionsWeintek Cmt3072 Firmware
OSWeintek< 20210220Weintek Cmt3090
HWWeintekall versionsWeintek Cmt3090 Firmware
OSWeintek< 20210220Weintek Cmt3103
HWWeintekall versionsWeintek Cmt3103 Firmware
OSWeintek< 20210220Weintek Cmt3151
HWWeintekall versionsWeintek Cmt3151 Firmware
OSWeintek< 20210220Weintek Cmt Fhd
HWWeintekall versionsWeintek Cmt Fhd Firmware
OSWeintek< 20210212Weintek Cmt Hdm
HWWeintekall versionsWeintek Cmt Hdm Firmware
OSWeintek< 20210206
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Memory
Related vulnerabilities
CVE-2023-43492CRITICAL9.8PL ✓same product
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
CVE-2021-27442CRITICAL9.4PL ✓same product
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
CVE-2021-27444CRITICAL9.8PL ✓same product
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
CVE-2021-27446CRITICAL10.0PL ✓same product
Code injection z uprawnieniami root w urządzeniach Weintek cMT
CVE-2023-40145HIGH8.8same product
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...