在 Netcore NBR200V2 版本 1.3.241127.071246 中发现了一个安全漏洞。该漏洞影响“备份恢复”组件中 restore.cgi 文件的某些未知处理流程。通过对 QUERY_STRING 参数进行操纵,可触发命令注入漏洞。该攻击可远程实施。利用该漏洞的代码已公开,可能被用于发起攻击。研究人员在披露前曾提前联系供应商,但供应商未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-94101 | 9.9 CRITICAL | Netcore NBR200V2 routerd vlan_load_form_uci buffer overflow |
| CVE-2026-94100 | 9.9 CRITICAL | Netcore NBR200V2 WAN VLAN Reconfiguration routerd wan_config_set_vlan buffer overflow |
| CVE-2026-94098 | 9.1 CRITICAL | Netcore NBR200V2 Firmware Upgrade CGI Endpoint upgrade command injection |
No comments yet