PT-2026-99548 · Netcore · Nbr200V2

·

CVE-2026-101002

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netcore NBR200V2 versão 1.3.241127.071246.071246
Descrição Uma falha de injeção de comando de sistema operacional existe no componente Tools Ping Handler. Um invasor remoto pode disparar este problema ao manipular o argumento url passado para a função system() dentro do arquivo /usr/bin/network tools.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101002

Produtos afetados

Nbr200V2