CVE-2026-96515
높음게시됨
Netlink ICT HG323RW 라우터의 명령 주입 취약점
- 게시됨
- 2026. 9. 24.
- 업데이트됨
- 2026. 9. 24.
- CNA 할당 중
- CERT-In
- 증거 관찰됨
- 2026. 9. 24.
기본 CVSS
8.6/ 10높음
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N요약
이 취약점은 Netlink ICT HG323RW 라우터의 진단 스크립트 가져오기 기능에서 불충분한 권한 부여 및 입력 검증 제어로 인해 존재합니다. 인증된 공격자는 웹 관리 인터페이스를 통해 특수하게 조작된 스크립트를 업로드하고 실행하여 이 취약점을 악용할 수 있습니다. 이 취약점을 성공적으로 악용하면 공격자가 root 권한으로 임의의 운영 체제 명령을 실행할 수 있어 영향을 받는 장치가 완전히 침해될 수 있습니다.
소스
CVE-2026-96515에 대한 기술 보고서 및 인증된 리버스 셸 PoC로, Netlink HG323RW 라우터의 BOA 진단 가져오기 핸들러에 존재하는 루트 명령 실행 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.