CVE-2026-73673
Netis NC63 V3.0.0.3327 인증되지 않은 펌웨어 업데이트 및 암호화 펌웨어 인증 누락
- 게시됨
- 2026. 8. 14.
- 업데이트됨
- 2026. 8. 19.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 21.
기본 CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N낮음 · 다음 30일
- 백분위수
- 42.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Netis NC63 라우터 펌웨어 V3.0.0.3327에는 인증되지 않은 펌웨어 업데이트 취약점이 존재하며, 이로 인해 인증되지 않은 공격자가 Boa 웹 서버와 netis.cgi CGI 디스패처의 인증 강제 적용 결함을 악용하여 서명되지 않은 펌웨어 이미지를 제출할 수 있습니다. 공격자는 유효한 세션 쿠키 없이 /cgi-bin/upload_fw.cgi로 multipart POST 요청을 보낼 수 있으며, Boa가 쿠키 검증과 관계없이 '.cgi'를 포함한 모든 경로에 접근을 허용하고 netis.cgi가 펌웨어 업데이트 핸들러를 호출하기 전에 인증 상태를 읽기만 하고 강제하지 않기 때문에 인증을 우회할 수 있습니다. 이 핸들러는 암호화 서명이 아닌 위조 가능한 가산 체크섬과 정적 제품 문자열로만 검증된 이미지를 수락하므로, 지속적인 라우터 손상이 가능해질 수 있습니다.
소스
1CVE-2026-73673(Netis NC63 라우터의 인증되지 않은 펌웨어 업데이트 취약점)에 대한 비파괴적 PoC 및 기술 문서로, 재현 및 증거 아티팩트를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.