PT-2026-93191 · Netcore · Nr255-V

·

CVE-2026-76857

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Netcore NR255-V versão 1.5.130703
Descrição Um problema de divulgação de informações existe no endpoint 'ddns wan list show.cgi' e nos componentes DDNSset cgi, IGD GetCgiHandler e IGD CgiCall. Um invasor que acesse este manipulador CGI pode recuperar credenciais de DDNS em texto simples, levando à exposição de informações confidenciais da conta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint 'ddns wan list show.cgi' para minimizar o risco de exploração.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76857

Produtos afetados

Nr255-V