CVE-2026-63732 - 9router before 0.4.60 Remote Code Execution via default password
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-30 и набрал 4 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
9router 0.4.59 (0.4.60'da düzeltildi) bir güvenlik açıkları zinciri içeriyor: herhangi bir yeni kurulumun kimliğini doğrulayan sabit kodlu bir varsayılan parola (123456), sahte bir Ana Bilgisayar başlığı aracılığıyla LOCAL_ONLY ağ kapısının atlanması ve MCP eklentilerini kaydederken child_process.spawn()'a iletilen doğrulanmamış argümanlar. Uzaktaki, kimliği doğrulanmamış bir saldırgan şunu kullanarak giriş yapabilir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API