CVE-2026-44402
Voltronic Power SNMP Web Pro 1.1 – Nicht authentifizierte RCE über upload.cgi
- Veröffentlicht
- 04.09.2026
- Aktualisiert
- 04.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 04.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 57,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Voltronic Power SNMP Web Pro 1.1 enthält eine nicht authentifizierte Schwachstelle zur Remote-Codeausführung im Firmware-Update-Endpunkt upload.cgi, die es entfernten Angreifern ermöglicht, beliebige Befehle als root auszuführen, indem sie ein manipuliertes tar-Archiv ohne gültige Anmeldedaten hochladen. Angreifer können ein bösartiges tar-Archiv mit beliebigen ausführbaren Dateien bereitstellen, die in ein privilegiertes Verzeichnis extrahiert und als root ausgeführt werden, wodurch eine vollständige Systemkompromittierung erreicht wird.
Quellen
2- CVE-2026-44402Exploit
Exploit für CVE-2026-44402, der Voltronic Power SNMP Web Pro 1.1 angreift und nicht authentifizierte Remote-Codeausführung über einen bösartigen Firmware-Upload ermöglicht. Unterstützt Einzelziel- und Massenscanning mit interaktiver Shell.
- CVE-2026-44402Exploit
Vorauthentifizierte vollständige Remote-Befehlsausführung mit Root-Rechten in Voltronic Power SNMP Web Pro 1.1
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.