CVE-2026-73673
Netis NC63 V3.0.0.3327 Aggiornamento del Firmware Non Autenticato con Mancanza di Autenticazione Crittografica del Firmware
- Pubblicato
- 14 ago 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 21 ago 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NBasso · prossimi 30 giorni
- Percentile
- 42,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il firmware del router Netis NC63 V3.0.0.3327 contiene una vulnerabilità di aggiornamento del firmware non autenticato che consente a utenti malintenzionati non autenticati di inviare immagini firmware non firmate sfruttando una falla nella mancata applicazione dell'autenticazione nel server web Boa e nel dispatcher CGI netis.cgi. Gli attaccanti possono inviare una richiesta POST multipart a /cgi-bin/upload_fw.cgi senza un cookie di sessione valido, bypassando l'autenticazione perché Boa concede l'accesso a qualsiasi percorso contenente '.cgi' indipendentemente dalla validazione del cookie, e netis.cgi legge ma non applica lo stato di autenticazione prima di invocare il gestore dell'aggiornamento del firmware, che accetta immagini validate solo da un checksum additivo falsificabile e stringhe di prodotto statiche anziché una firma crittografica, consentendo potenzialmente un compromissione persistente del router.
Fonti
1PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63, con riproduzione e artefatti di prova.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.