CVE-2026-95675
D-Link DAP-1360 6.14 RCE non autenticato tramite interfaccia di gestione web
- Pubblicato
- 22 set 2026
- Aggiornato
- 22 set 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 24 set 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NRiepilogo
Il firmware D-Link DAP-1360 versione 6.14 e precedenti contiene una vulnerabilità di esecuzione di codice in remoto non autenticata che consente ad attaccanti remoti di eseguire comandi arbitrari come root inviando richieste appositamente create all'interfaccia di gestione web del dispositivo senza credenziali valide. Gli attaccanti possono compromettere completamente il dispositivo per modificarne in modo persistente la configurazione e utilizzarlo come punto di pivot verso la rete locale.
Fonti
1PoC Python che sfrutta CVE-2026-95675, un'iniezione di comandi root non autenticata nel firmware D-Link DAP-1360 RevB tramite un bypass di autenticazione hardcoded e l'handler formSystemCheck.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.