← Back
Network Infrastructure
CVE-2026-73673 high CVSS 8.8

Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...

Summary

Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...

AI summary openai / gpt-4o

Netis NC63ルーターのファームウェアV3.0.0.3327に認証されていないファームウェア更新の脆弱性が存在します。この脆弱性は、Boaウェブサーバーおよびnetis.cgi CGIディスパッチャにおける認証欠如の欠陥を悪用し、署名されていないファームウェアイメージをアップロードすることで攻撃が可能です。
❓ What is the problem
Netis NC63ルーターのファームウェアに、認証されていないままファームウェアを更新できる脆弱性があります。
📍 Affected scope
Netis NC63ルーターのファームウェアV3.0.0.3327
🔥 Severity
この脆弱性は、認証を経ずにファームウェアイメージを更新でき、ルーターを恒久的に危険にさらすリスクがあります。
🔧 How to fix
アップデートの際に暗号学的サインを使用してファームウェアの真性を確認し、認証を強制するようにシステムを修正します。
🛡️ Workaround
情報なし
🔍 Detection
念のためサーバーログを確認し、不正なファームウェア更新の痕跡をチェックします。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →