Netcore NBR200V2 — trois injections de commandes distantes dans les fonctions réseau
Veille sécuritéRéseau & infrastructure
P2Critique

Trois vulnérabilités publiées dans la fenêtre affectent le routeur Netcore NBR200V2 1.3.241127.071246. Elles permettent des injections de commandes via les fonctions de diagnostic traceroute, de configuration LAN IP et un endpoint CGI réseau. Des exploits publics sont signalés pour les trois CVE.

NetcoreRouteur
IdentifiantCVE-2026-94095, CVE-2026-94096, CVE-2026-94097
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

CVE-2026-94095 concerne l'argument url de la fonction de diagnostic traceroute. CVE-2026-94096 concerne l'argument ipv4 du gestionnaire de configuration LAN IP. CVE-2026-94097 concerne les arguments param, key et val de /www/cgi-bin/network_tools. Les entrées insuffisamment contrôlées atteignent des traitements susceptibles d'exécuter des commandes système.

Impact, versions et correctif

VecteurRéseau
ImpactExécution de commandes à distance ; une compromission complète de l'équipement est possible selon le contexte d'exposition et les privilèges du service vulnérable.
Versions affectéesNetcore NBR200V2 1.3.241127.071246.
ContournementDésactiver ou filtrer l'accès aux fonctions de diagnostic et à l'interface Web de gestion ; ne pas exposer l'administration du routeur à Internet ; appliquer une ACL d'administration restrictive.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS9.3
Publication2026-09-21T02:16:59+02:00
Mise à jour2026-09-21T02:16:59+02:00

Action recommandée

Traiter les NBR200V2 concernés comme prioritaires : retirer immédiatement les interfaces de gestion et de diagnostic des réseaux non fiables, vérifier les journaux d'administration et demander un correctif au fournisseur.

Sources

Priorisation DFS : P2 · confiance de recoupement élevée · 3 source(s).