CVE-2026-95675
D-Link DAP-1360 6.14 Nicht authentifizierte RCE über die Web-Management-Oberfläche
- Veröffentlicht
- 22.09.2026
- Aktualisiert
- 22.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 24.09.2026
Primäres CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NZusammenfassung
D-Link DAP-1360 Firmware-Version 6.14 und früher enthält eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle, die es entfernten Angreifern ermöglicht, beliebige Befehle als root auszuführen, indem sie manipulierte Anfragen an die Web-Management-Oberfläche des Geräts ohne gültige Anmeldedaten senden. Angreifer können das Gerät vollständig kompromittieren, um seine Konfiguration dauerhaft zu verändern und es als Sprungbrett in das lokale Netzwerk zu nutzen.
Quellen
1Python-PoC, das CVE-2026-95675 ausnutzt, eine unauthentifizierte Root-Befehlsinjektion in der D-Link DAP-1360 RevB Firmware über einen hardcodierten Auth-Bypass und den formSystemCheck-Handler.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.