PT-2026-93197 · Netcore · Nr255-V
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Netcore NR255-V versão 1.5.130703
Descrição
Existe um problema no processamento do
plan.json dentro do componente mod qos bandwidth, especificamente nos arquivos filter conns dump cgi.c e IGD CgiCall.c. Usuários autenticados com funções amplas podem acessar rotas de leitura de QoS para obter telemetria de rede em tempo real, excedendo seu nível de privilégio pretendido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nr255-V