CVE-2026-95675
D-Link DAP-1360 6.14 RCE non authentifiée via l'interface de gestion web
- Publié
- 22 sept. 2026
- Mise à jour
- 22 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 24 sept. 2026
CVSS primaire
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NRésumé
Le firmware D-Link DAP-1360 version 6.14 et antérieures contient une vulnérabilité d'exécution de code à distance non authentifiée qui permet à des attaquants distants d'exécuter des commandes arbitraires en tant que root en envoyant des requêtes spécialement conçues à l'interface de gestion web de l'appareil sans identifiants valides. Les attaquants peuvent compromettre entièrement l'appareil afin de modifier sa configuration de manière persistante et l'utiliser comme point de pivot vers le réseau local.
Sources
1PoC Python exploitant CVE-2026-95675, une injection de commande root non authentifiée dans le firmware D-Link DAP-1360 RevB via un contournement d'authentification codé en dur et le gestionnaire formSystemCheck.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.