CVE-2026-76071
Netis NC63 V3.0.0.3327 में destHost पैरामीटर के माध्यम से स्टैक बफर ओवरफ्लो
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 26 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 62.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netis NC63 फर्मवेयर V3.0.0.3327 तक में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता शामिल है, जो बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को netis.cgi में ipFilterList=mod क्रिया के लिए अत्यधिक बड़ा destHost पैरामीटर प्रदान करके सहेजी गई स्टैक स्थिति को अधिलेखित करने की अनुमति देती है। हमलावर बिना चौड़ाई वाले sscanf रूपांतरणों का दोहन कर सकते हैं, जो प्रमाणीकरण सत्यापित होने से पहले उपयोगकर्ता-आपूर्ति इनपुट को निश्चित-आकार के स्टैक बफर में कॉपी करते हैं, और Boa वेब सर्वर द्वारा CGI परिवेश को root विशेषाधिकारों के साथ निष्पादित करने के कारण root के रूप में रिमोट कोड निष्पादन प्राप्त करते हैं।
स्रोत
1Original research and PoC for a pre-auth stack buffer overflow via unbounded sscanf scanset in the Netis NC63 ipFilterList handler
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।