CVE-2026-96515
Netlink ICT HG323RW राउटर में कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 24 सित॰ 2026
- अद्यतन
- 24 सित॰ 2026
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 24 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:Nसारांश
यह भेद्यता Netlink ICT HG323RW राउटर में नैदानिक स्क्रिप्ट आयात कार्यक्षमता में अपर्याप्त प्राधिकरण और इनपुट सत्यापन नियंत्रणों के कारण मौजूद है। एक प्रमाणित हमलावर वेब प्रबंधन इंटरफ़ेस के माध्यम से विशेष रूप से तैयार की गई स्क्रिप्ट अपलोड और निष्पादित करके इस भेद्यता का शोषण कर सकता है। इस भेद्यता के सफल शोषण से हमलावर को root विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति मिल सकती है, जिसके परिणामस्वरूप प्रभावित डिवाइस का पूर्ण समझौता हो सकता है।
स्रोत
CVE-2026-96515 के लिए तकनीकी रिपोर्ट और प्रमाणित reverse-shell PoC, जो Netlink HG323RW राउटर के BOA डायग्नोस्टिक इम्पोर्ट हैंडलर में रूट कमांड निष्पादन की खामी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।