Une vulnérabilité d’injection de commandes affecte le routeur Netcore NBR200V2. Elle concerne le endpoint CGI de diagnostic et peut être exploitée à distance sans authentification selon l’enregistrement CVE.
Analyse technique
Le composant CGI de diagnostic /www/cgi-bin/network_tools traite insuffisamment les paramètres param, key et val. Leur manipulation peut conduire à l’injection de commandes dans le traitement côté routeur.
Impact, versions et correctif
Action recommandée
Traiter comme une exposition critique : retirer toute administration depuis des réseaux non approuvés, vérifier l’exposition Internet et contacter Netcore pour un firmware corrigé. Évaluer une réinitialisation et une rotation des secrets d’administration si l’équipement a été exposé.
Sources
Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).