CVE-2026-95675
D-Link DAP-1360 6.14 تنفيذ أوامر عن بُعد دون مصادقة عبر واجهة إدارة الويب
- تم النشر
- 22/09/2026
- محدث
- 22/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 24/09/2026
CVSS الأساسي
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nملخص
يحتوي D-Link DAP-1360 firmware الإصدار 6.14 والإصدارات الأقدم على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية بصلاحيات root عبر إرسال طلبات مُصمَّمة إلى واجهة إدارة الويب الخاصة بالجهاز دون بيانات اعتماد صالحة. يمكن للمهاجمين اختراق الجهاز بالكامل لتعديل إعداداته بشكل دائم واستخدامه كنقطة انطلاق إلى الشبكة المحلية.
المصادر
1Python PoC يستغل CVE-2026-95675، وهو حقن أوامر بصلاحيات الجذر دون مصادقة في البرنامج الثابت لجهاز D-Link DAP-1360 RevB عبر تجاوز مصادقة مضمّن ومعالج formSystemCheck.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.