CVE-2026-94095
Netcore NBR200V2 ميزة تشخيص Traceroute network_tools حقن الأوامر
- تم النشر
- 20/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في Netcore NBR200V2 1.3.241127.071246. تتأثر بهذه الثغرة وظيفة غير معروفة في الملف /usr/bin/network_tools الخاص بمكوّن Traceroute Diagnostic Feature. يؤدي التلاعب بالوسيط url إلى حقن الأوامر. قد يبدأ الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة وقد يكون قابلاً للاستخدام. تم التواصل مع المورّد مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1PoC لـ CVE-2026-94095، وهو حقن أوامر traceroute في برنامج Netcore NBR200V2 الثابت عبر ubus JSON-RPC، مما يتيح تنفيذ أوامر عن بُعد بصلاحيات الجذر للاختبار المصرّح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.