PT-2026-93197 · Netcore · Nr255-V

·

CVE-2026-76863

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Netcore NR255-V versão 1.5.130703
Descrição Existe um problema no processamento do plan.json dentro do componente mod qos bandwidth, especificamente nos arquivos filter conns dump cgi.c e IGD CgiCall.c. Usuários autenticados com funções amplas podem acessar rotas de leitura de QoS para obter telemetria de rede em tempo real, excedendo seu nível de privilégio pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76863

Produtos afetados

Nr255-V