PT-2026-93187 · Unknown · Netcore Nr268

·

CVE-2026-76853

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netcore NR268 versão 1.7.121109
Descrição Existe um problema na validação do prefixo do arquivo de restauração no endpoint 'parame put file.cgi'. Atacantes podem explorar uma verificação de prefixo falha no arquivo put parame file cgi.c para ignorar o tratamento restrito de arquivos de restauração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76853

Produtos afetados

Netcore Nr268