CVE-2026-73673
تحديث البرنامج الثابت غير المُصادق عليه في Netis NC63 V3.0.0.3327 مع غياب المصادقة التشفيرية للبرنامج الثابت
- تم النشر
- 14/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 21/08/2026
CVSS الأساسي
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تحديث البرنامج الثابت غير الموثّق في راوتر Netis NC63 يحتوي البرنامج الثابت لراوتر Netis NC63 الإصدار V3.0.0.3327 على ثغرة تحديث برنامج ثابت غير موثّق تتيح للمهاجمين غير الموثّقين إرسال صور برنامج ثابت غير موقّعة عبر استغلال خلل في فرض المصادقة المفقود في خادم الويب Boa وموزّع CGI الخاص بـ netis.cgi. يمكن للمهاجمين إرسال طلب POST متعدد الأجزاء إلى /cgi-bin/upload_fw.cgi دون وجود ملف تعريف ارتباط (cookie) جلسة صالح، متجاوزين المصادقة لأن Boa يمنح الوصول إلى أي مسار يحتوي على '.cgi' بغض النظر عن التحقق من ملف تعريف الارتباط، ويقوم netis.cgi بقراءة حالة المصادقة دون فرضها قبل استدعاء معالج تحديث البرنامج الثابت، الذي يقبل الصور التي يتم التحقق منها فقط عبر مجموع اختباري إضافي قابل للتزوير وسلاسل منتج ثابتة بدلاً من توقيع تشفيري، مما قد يتيح اختراقاً دائماً للراوتر.
المصادر
1إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج والأدلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.