CVE-2026-76070
Netis NC63 V3.0.0.3327 में लॉगिन पासवर्ड पैरामीटर के माध्यम से स्टैक बफ़र ओवरफ़्लो
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netis NC63 फर्मवेयर V3.0.0.3327 तक में एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता मौजूद है, जो बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को /bin/netis.cgi में लॉगिन हैंडलर को अत्यधिक बड़ा Base64-एन्कोडेड पासवर्ड सबमिट करके सहेजी गई स्टैक स्थिति को अधिलेखित करने की अनुमति देती है। हमलावर निश्चित-आकार वाले स्टैक बफ़र के विरुद्ध कस्टम Base64 डिकोडर की आउटपुट लंबाई सत्यापन की कमी का शोषण करके रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त कर सकते हैं, क्योंकि Boa वेब सर्वर CGI वातावरण को रूट के रूप में निष्पादित करता है।
स्रोत
1Original research and PoC for a pre-auth Base64-decoded password stack buffer overflow in Netis NC63 login.cgi
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।