CVE-2026-95675
위험게시됨
D-Link DAP-1360 6.14 웹 관리 인터페이스를 통한 인증되지 않은 RCE
- 게시됨
- 2026. 9. 22.
- 업데이트됨
- 2026. 9. 22.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 9. 24.
기본 CVSS
9.3/ 10위험
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N요약
D-Link DAP-1360 펌웨어 버전 6.14 및 이전 버전에는 인증되지 않은 원격 코드 실행 취약점이 존재하여, 원격 공격자가 유효한 자격 증명 없이 장치의 웹 관리 인터페이스에 조작된 요청을 전송함으로써 root 권한으로 임의 명령을 실행할 수 있습니다. 공격자는 장치를 완전히 장악하여 구성을 지속적으로 변경하고 로컬 네트워크로 침투하기 위한 발판으로 악용할 수 있습니다.
소스
1Python PoC로, D-Link DAP-1360 RevB 펌웨어의 하드코딩된 인증 우회와 formSystemCheck 핸들러를 통해 인증 없이 루트 명령 주입이 가능한 CVE-2026-95675를 익스플로잇합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.