CVE-2026-73673
高已发布
Netis NC63 V3.0.0.3327 未认证固件更新且缺少固件加密认证
- 已发布
- 2026年8月14日
- 已更新
- 2026年8月19日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月21日
初级CVSS
8.7/ 10高
cvelist · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N0.5%
低 · 未来 30 天
- 百分位
- 42.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Netis NC63 路由器固件 V3.0.0.3327 包含一个未经验证的固件更新漏洞,该漏洞允许未认证的攻击者通过利用 Boa Web 服务器和 netis.cgi CGI 分发器中缺失的身份验证强制缺陷,提交未签名的固件镜像。攻击者可以在没有有效会话 Cookie 的情况下向 /cgi-bin/upload_fw.cgi 发送 multipart POST 请求,从而绕过身份验证,因为 Boa 会授予对任何包含 '.cgi' 的路径的访问权限,而无论 Cookie 验证结果如何;同时 netis.cgi 在调用固件更新处理程序之前会读取但不会强制执行身份验证状态,该处理程序仅接受通过可伪造的附加校验和和静态产品字符串验证的镜像,而非加密签名,从而可能导致路由器被持久性入侵。
来源
1针对 CVE-2026-73673(Netis NC63 路由器中的一个未认证固件更新漏洞)的非破坏性 PoC 与技术文档,包含复现步骤和证据工件。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。