PT-2026-93196 · Netcore · Nr255-V

·

CVE-2026-76862

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netcore NR255-V versão 1.5.130703
Description Uma falha de injeção de argumento de comando de SO existe nos caminhos de inicialização do Nettools tcpdump. Este problema afeta os componentes ntools start set cgi, ntools tcpdump start set cgi, exe default e ntools proc. Atacantes podem injetar argumentos manipulados nessas rotinas para manipular comandos do sistema executados no dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76862

Produtos afetados

Nr255-V