CVE-2026-76070
Netis NC63 V3.0.0.3327 Desbordamiento de búfer en la pila mediante el parámetro de contraseña de inicio de sesión
- Publicado
- 24 ago 2026
- Actualizado
- 24 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 24 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 60,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El firmware Netis NC63 hasta la versión V3.0.0.3327 contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes remotos no autenticados sobrescribir el estado de pila guardado mediante el envío de una contraseña codificada en Base64 de tamaño excesivo al manejador de inicio de sesión en /bin/netis.cgi. Los atacantes pueden explotar la falta de validación de la longitud de salida del decodificador Base64 personalizado frente al búfer de pila de tamaño fijo para lograr la ejecución remota de código con privilegios de root, ya que el servidor web Boa ejecuta el entorno CGI como root.
Fuentes
1Original research and PoC for a pre-auth Base64-decoded password stack buffer overflow in Netis NC63 login.cgi
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.