CVE-2026-103432 PUBLISHED

Assigner: mitre
Reserved: 30.09.2026 Published: 30.09.2026 Updated: 30.09.2026

apcupsd through 3.14.14 has an sscanf stack-based buffer overflow in getupsvar() in src/cgi/upsfetch.c (used by upsstats.cgi, multimon.cgi, and upsfstats.cgi), a related issue to CVE-2026-15544.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.1

Product Status

Vendor apcupsd
Product apcupsd
Versions Default: unknown
  • affected from 0 to 3.14.14 (incl.)

References

Problem Types

  • CWE-121 Stack-based Buffer Overflow CWE