PT-2026-93190 · Netcore · Nr255-V

·

CVE-2026-76856

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netcore NR255-V versão 1.5.130703
Description O Cross-site request forgery ocorre quando um invasor engana o navegador de um usuário para realizar uma ação indesejada em um site diferente onde o usuário está autenticado. Este problema afeta os endpoints 'wan config set cgi', 'wan num set cgi' e 'lan ip change cgi', permitindo que invasores criem requisições forjadas para enganar administradores autenticados a modificar as configurações de rede WAN ou LAN sem consentimento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76856

Produtos afetados

Nr255-V