A security vulnerability has been detected in Shibby Tomato up to 1.28. This issue affects the function sub_9068 of the file tomatoups.cgi of the component UPS Service. The manipulation leads to stack-based buffer overflow. The attack can be initiated remotely. This project is superseded by FreshTomato. This vulnerability only affects products that are no longer supported by the maintainer.
A stack-based buffer overflow vulnerability exists in Shibby Tomato versions up to 1.28 in the UPS Service component, allowing remote code execution. The vulnerability affects unsupported legacy firmware versions and can be exploited without authentication.
تم اكتشاف ثغرة تجاوز مخزن مؤقت قائمة على المكدس في ملف tomatoups.cgi بمكون خدمة UPS في Shibby Tomato. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أكواد عشوائية على الأجهزة المتأثرة. الثغرة تؤثر فقط على الإصدارات القديمة التي لم تعد مدعومة من المطورين.
ثغرة تجاوز المخزن المؤقت في Shibby Tomato تصل إلى الإصدار 1.28 في خدمة UPS تسمح بتنفيذ أكواد بعيدة. تؤثر الثغرة على إصدارات قديمة لم تعد مدعومة من قبل المطورين.
Upgrade to FreshTomato or a supported firmware version immediately. If upgrade is not possible, disable UPS service functionality and restrict network access to the device using firewall rules. Monitor for suspicious network activity targeting port 8000 and related UPS service ports.
قم بالترقية إلى FreshTomato أو إصدار ثابت مدعوم فوراً. إذا لم يكن الترقية ممكنة، قم بتعطيل خدمة UPS وتقييد الوصول الشبكي للجهاز باستخدام قواعد جدار الحماية. راقب النشاط الشبكي المريب الموجه لخدمة UPS.