CVE-2026-96515
Уязвимость внедрения команд в роутере Netlink ICT HG323RW
- Опубликовано
- 24 сент. 2026 г.
- Обновлено
- 24 сент. 2026 г.
- Назначение CNA
- CERT-In
- Наблюдены доказательства
- 24 сент. 2026 г.
Первичный CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NРезюме
Данная уязвимость существует в роутере Netlink ICT HG323RW из-за недостаточных мер авторизации и проверки входных данных в функциональности импорта диагностических скриптов. Аутентифицированный злоумышленник может воспользоваться этой уязвимостью, загрузив и выполнив специально созданный скрипт через веб-интерфейс управления. Успешная эксплуатация этой уязвимости может позволить злоумышленнику выполнить произвольные команды операционной системы с привилегиями root, что приведёт к полной компрометации уязвимого устройства.
Источники
Технический отчёт и аутентифицированный PoC reverse-shell для CVE-2026-96515 — уязвимости выполнения команд с правами root в обработчике импорта диагностики BOA роутера Netlink HG323RW.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.