CVE-2026-96515
ثغرة حقن الأوامر في راوتر Netlink ICT HG323RW
- تم النشر
- 24/09/2026
- محدث
- 24/09/2026
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 24/09/2026
CVSS الأساسي
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nملخص
توجد هذه الثغرة الأمنية في راوتر Netlink ICT HG323RW بسبب ضعف ضوابط التفويض والتحقق من المدخلات في وظيفة استيراد النصوص البرمجية التشخيصية. يمكن لمهاجم مُصادَق عليه استغلال هذه الثغرة الأمنية عبر رفع وتنفيذ نص برمجي مُصمَّم خصيصًا من خلال واجهة إدارة الويب. قد يسمح الاستغلال الناجح لهذه الثغرة الأمنية للمهاجم بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات root مما يؤدي إلى اختراق كامل للجهاز المتأثر.
المصادر
تقرير تقني وإثبات مفهوم مصادق عليه للـ reverse-shell لـ CVE-2026-96515، وهو ثغرة تنفيذ أوامر بصلاحيات root في معالج الاستيراد التشخيصي BOA لموجّه Netlink HG323RW.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.