CVE-2026-73673
Netis NC63 V3.0.0.3327 Atualização de Firmware Não Autenticada com Ausência de Autenticação Criptográfica do Firmware
- Publicado
- 14 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 21 de ago. de 2026
CVSS primário
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NBaixo · próximos 30 dias
- Percentil
- 42,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O firmware do roteador Netis NC63 V3.0.0.3327 contém uma vulnerabilidade de atualização de firmware não autenticada que permite que atacantes não autenticados enviem imagens de firmware não assinadas, explorando uma falha de ausência de imposição de autenticação no servidor web Boa e no despachante CGI netis.cgi. Atacantes podem enviar uma solicitação POST multipart para /cgi-bin/upload_fw.cgi sem um cookie de sessão válido, contornando a autenticação porque o Boa concede acesso a qualquer caminho contendo '.cgi' independentemente da validação do cookie, e o netis.cgi lê, mas não impõe o estado de autenticação antes de invocar o manipulador de atualização de firmware, que aceita imagens validadas apenas por uma soma de verificação aditiva forjável e strings de produto estáticas, em vez de uma assinatura criptográfica, potencialmente permitindo o comprometimento persistente do roteador.
Fontes
1PoC não destrutivo e artigo técnico para o CVE-2026-73673, uma falha de atualização de firmware sem autenticação no roteador Netis NC63, com artefatos de reprodução e evidência.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.