CVE-2026-36539
Netis AC1200 Router NC21 V4.0.1.4296 एक CGI endpoint /cgi-bin/skk_get.cgi को उजागर करता है जो बिना किसी authentication के पूरे router configuration को JSON response के रूप...
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 29.2%
- मॉडल दिनांक
- 7 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netis AC1200 Router NC21 V4.0.1.4296 एक CGI endpoint `/cgi-bin/skk_get.cgi` को उजागर करता है जो बिना किसी authentication के पूरे router configuration को JSON response के रूप में लौटाता है। LAN पर मौजूद कोई भी attacker एक single HTTP GET request भेजकर तुरंत administrator credentials, WiFi passwords, PPPoE credentials, DDNS credentials, और सभी connected devices का पूरा map प्राप्त कर सकता है।
स्रोत
- netis-cve-2026-36539स्कैनर
Python स्क्रिप्ट जो Netis राउटरों की CVE-2026-36539 के लिए जाँच करती है, नेटवर्क पर कमजोर उपकरणों का पता लगाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।