CVE-2026-96515
Vulnerabilità di Command Injection nel Router Netlink ICT HG323RW
- Pubblicato
- 24 set 2026
- Aggiornato
- 24 set 2026
- Assegnazione CNA
- CERT-In
- Evidenza osservata
- 24 set 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NRiepilogo
Questa vulnerabilità esiste nel router Netlink ICT HG323RW a causa di controlli insufficienti di autorizzazione e validazione dell'input nella funzionalità di importazione degli script di diagnostica. Un attaccante autenticato potrebbe sfruttare questa vulnerabilità caricando ed eseguendo uno script appositamente creato tramite l'interfaccia di gestione web. Il successo dello sfruttamento di questa vulnerabilità potrebbe consentire all'attaccante di eseguire comandi arbitrari del sistema operativo con privilegi di root, causando il compromesso completo del dispositivo interessato.
Fonti
Report tecnico e PoC reverse-shell autenticato per CVE-2026-96515, una vulnerabilità di esecuzione di comandi come root nel gestore di importazione diagnostica BOA del router Netlink HG323RW.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.