CVE-2026-73673
Netis NC63 V3.0.0.3327 Mise à jour du firmware non authentifiée avec absence d'authentification cryptographique du firmware
- Publié
- 14 août 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 21 août 2026
CVSS primaire
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NFaible · 30 prochains jours
- Percentile
- 42,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le firmware du routeur Netis NC63 V3.0.0.3327 contient une vulnérabilité de mise à jour du firmware non authentifiée qui permet à des attaquants non authentifiés de soumettre des images de firmware non signées en exploitant une faille d'absence de contrôle d'authentification dans le serveur web Boa et le répartiteur CGI netis.cgi. Les attaquants peuvent envoyer une requête POST multipart vers /cgi-bin/upload_fw.cgi sans cookie de session valide, contournant ainsi l'authentification car Boa accorde l'accès à tout chemin contenant '.cgi' indépendamment de la validation du cookie, et netis.cgi lit mais n'applique pas l'état d'authentification avant d'invoquer le gestionnaire de mise à jour du firmware, qui accepte des images validées uniquement par une somme de contrôle additive falsifiable et des chaînes de produit statiques plutôt qu'une signature cryptographique, ce qui peut potentiellement permettre une compromission persistante du routeur.
Sources
1PoC non destructif et analyse technique pour CVE-2026-73673, une vulnérabilité de mise à jour du firmware sans authentification dans le routeur Netis NC63, avec artefacts de reproduction et de preuve.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.