CVE-2026-76070
تجاوز سعة المخزن المؤقت للمكدس في Netis NC63 V3.0.0.3327 عبر معامل كلمة مرور تسجيل الدخول
- تم النشر
- 24/08/2026
- محدث
- 24/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي البرنامج الثابت Netis NC63 حتى الإصدار V3.0.0.3327 على ثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (stack-based buffer overflow) تسمح للمهاجمين عن بُعد دون مصادقة بالكتابة فوق حالة المكدس المحفوظة عبر إرسال كلمة مرور مشفّرة بـ Base64 كبيرة الحجم إلى معالج تسجيل الدخول في /bin/netis.cgi. يمكن للمهاجمين استغلال عدم تحقق وحدة فك ترميز Base64 المخصصة من طول المخرجات مقابل المخزن المؤقت للمكدس ذي الحجم الثابت لتحقيق تنفيذ كود عن بُعد بامتيازات الجذر (root)، إذ إن خادم الويب Boa ينفّذ بيئة CGI بصلاحيات الجذر.
المصادر
1Original research and PoC for a pre-auth Base64-decoded password stack buffer overflow in Netis NC63 login.cgi
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.