CVE-2026-73673
Netis NC63 V3.0.0.3327 Nicht authentifiziertes Firmware-Update mit fehlender kryptografischer Firmware-Authentifizierung
- Veröffentlicht
- 14.08.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 21.08.2026
Primäres CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNiedrig · nächste 30 Tage
- Perzentil
- 42,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Netis-NC63-Router-Firmware V3.0.0.3327 enthält eine Schwachstelle bei nicht authentifizierten Firmware-Updates, die es nicht authentifizierten Angreifern ermöglicht, unsignierte Firmware-Images einzuschleusen, indem sie einen Fehler bei der fehlenden Authentifizierungsdurchsetzung im Boa-Webserver und im netis.cgi-CGI-Dispatcher ausnutzen. Angreifer können eine Multipart-POST-Anfrage an /cgi-bin/upload_fw.cgi ohne gültiges Session-Cookie senden und dabei die Authentifizierung umgehen, da Boa den Zugriff auf jeden Pfad gewährt, der '.cgi' enthält, unabhängig von der Cookie-Validierung, und netis.cgi den Authentifizierungsstatus liest, ihn jedoch vor dem Aufruf des Firmware-Update-Handlers nicht durchsetzt. Dieser akzeptiert Images, die nur durch eine fälschbare additive Prüfsumme und statische Produktzeichenfolgen validiert werden, anstatt durch eine kryptografische Signatur, was möglicherweise eine dauerhafte Kompromittierung des Routers ermöglicht.
Quellen
1Nicht-destruktiver PoC und technischer Bericht für CVE-2026-73673, eine nicht authentifizierte Firmware-Update-Sicherheitslücke im Netis NC63 Router, mit Reproduktions- und Beweisartefakten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.