CVE-2026-96515
Vulnerabilidad de inyección de comandos en el router Netlink ICT HG323RW
- Publicado
- 24 sept 2026
- Actualizado
- 24 sept 2026
- Asignación de CNA
- CERT-In
- Evidencia observada
- 24 sept 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NResumen
Esta vulnerabilidad existe en el router Netlink ICT HG323RW debido a controles insuficientes de autorización y validación de entrada en la funcionalidad de importación de scripts de diagnóstico. Un atacante autenticado podría explotar esta vulnerabilidad cargando y ejecutando un script especialmente diseñado a través de la interfaz de gestión web. La explotación exitosa de esta vulnerabilidad podría permitir al atacante ejecutar comandos arbitrarios del sistema operativo con privilegios de root, lo que resultaría en el compromiso total del dispositivo afectado.
Fuentes
Informe técnico y PoC autenticado de reverse-shell para CVE-2026-96515, una vulnerabilidad de ejecución de comandos como root en el gestor de importación de diagnóstico BOA del router Netlink HG323RW.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.