CVE-2026-95675
严重已发布
D-Link DAP-1360 6.14 通过 Web 管理界面未认证 RCE
- 已发布
- 2026年9月22日
- 已更新
- 2026年9月22日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年9月24日
初级CVSS
9.3/ 10严重
D-Link DAP-1360 6.14 通过 Web 管理界面未认证 RCE
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:ND-Link DAP-1360 固件版本 6.14 及更早版本存在一个未认证远程代码执行漏洞,允许远程攻击者通过向设备的 Web 管理界面发送精心构造的请求,在无需有效凭据的情况下以 root 权限执行任意命令。攻击者可以完全攻陷该设备,持久性地修改其配置,并将其用作进入本地网络的跳板。
Python PoC,利用 CVE-2026-95675,这是 D-Link DAP-1360 RevB 固件中一个未认证的 root 命令注入漏洞,通过硬编码认证绕过和 formSystemCheck 处理程序实现。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。