CVE-2026-36539
Der Netis AC1200 Router NC21 V4.0.1.4296 stellt einen CGI-Endpunkt /cgi-bin/skk_get.cgi bereit, der die gesamte Router-Konfiguration als JSON-Antwort ohne...
- Veröffentlicht
- 27.05.2026
- Aktualisiert
- 28.05.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 24.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 29,2 %
- Modelldatum
- 07.10.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Netis AC1200 Router NC21 V4.0.1.4296 stellt einen CGI-Endpunkt /cgi-bin/skk_get.cgi bereit, der die gesamte Router-Konfiguration als JSON-Antwort ohne Authentifizierung zurückgibt. Jeder Angreifer im LAN kann eine einzige HTTP-GET-Anfrage senden und sofort Administrator-Anmeldedaten, WLAN-Passwörter, PPPoE-Anmeldedaten, DDNS-Anmeldedaten und eine vollständige Übersicht aller verbundenen Geräte abrufen.
Quellen
- netis-cve-2026-36539Scanner
Python-Skript, das Netis-Router auf CVE-2026-36539 prüft und gefährdete Geräte in einem Netzwerk erkennt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.