CVE-2026-95675
D-Link DAP-1360 6.14 वेब प्रबंधन इंटरफ़ेस के माध्यम से अनधिकृत RCE
- प्रकाशित
- 22 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 24 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nसारांश
D-Link DAP-1360 फर्मवेयर संस्करण 6.14 और उससे पहले में एक अनधिकृत रिमोट कोड निष्पादन भेद्यता है जो रिमोट हमलावरों को वैध क्रेडेंशियल के बिना डिवाइस के वेब प्रबंधन इंटरफ़ेस पर तैयार किए गए अनुरोध भेजकर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर डिवाइस को पूरी तरह से समझौता कर सकते हैं ताकि इसके कॉन्फ़िगरेशन को लगातार संशोधित किया जा सके और इसे स्थानीय नेटवर्क में प्रवेश बिंदु के रूप में उपयोग किया जा सके।
स्रोत
1Python PoC जो CVE-2026-95675 का उपयोग करता है, जो D-Link DAP-1360 RevB फर्मवेयर में एक हार्डकोडेड auth-bypass और formSystemCheck हैंडलर के माध्यम से एक unauthenticated root command injection है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।