CVE-2026-94096
Netcore NBR200V2 LAN IP Configuration network_tools حقن الأوامر
- تم النشر
- 20/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 21/09/2026
Netcore NBR200V2 LAN IP Configuration network_tools حقن الأوامر
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم العثور على ثغرة أمنية في Netcore NBR200V2 1.3.241127.071246. تتأثر بهذه المشكلة بعض الوظائف غير المعروفة في الملف /usr/bin/network_tools الخاص بمكوّن LAN IP Configuration Handler. يؤدي التلاعب بالوسيط ipv4 إلى حقن الأوامر. يمكن شن الهجوم عن بُعد. تم نشر الاستغلال علنًا ويمكن استخدامه. تم التواصل مع المورّد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل من الأشكال.
PoC لـ CVE-2026-94095، وهو حقن أوامر traceroute في برنامج Netcore NBR200V2 الثابت عبر ubus JSON-RPC، مما يتيح تنفيذ أوامر عن بُعد بصلاحيات الجذر للاختبار المصرّح به.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.