CVE-2026-94097
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
2.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-94097 betrifft den Netcore NBR200V2 Router (Version 1.3.241127.071246) und stellt eine Command Injection Schwachstelle im CGI Diagnostic Endpoint (/www/cgi-bin/network_tools) dar. Angreifer können durch Manipulation der Argumente param/key/val beliebigen Code ausführen. Die Schwachstelle ermöglicht eine vollständige Kompromittierung des Geräts. Diese Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft, was die maximale Schwere darstellt. Obwohl die Exploit-Wahrscheinlichkeit (EPSS) mit 2% relativ niedrig ist, ist die Ausnutzung aus der Ferne möglich und ein öffentlicher Exploit existiert. Die Dringlichkeit wird durch die fehlende Reaktion des Herstellers auf die Offenlegung erhöht. Security-Teams sollten umgehend prüfen, ob Netcore NBR200V2 Router in ihrer Umgebung eingesetzt werden. Da keine Patches verfügbar sind, müssen betroffene Geräte isoliert oder aus dem Netzwerk entfernt werden, um das Risiko einer Remote-Kompromittierung zu minimieren. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability was determined in Netcore NBR200V2 1.3.241127.071246. This affects an unknown part of the file /www/cgi-bin/network_tools of the component CGI Diagnostic Endpoint. This manipulation of the argument param/key/val causes command injection. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.