CVE-2026-63732 - 9router before 0.4.60 Remote Code Execution via default password
Özet
Bu kayit, routers platformunda bulunan CVE-2026-63732 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 30.07.2026 tarihinde yayinlanmistir. 9router 0.4.59 (0.4.60'da düzeltildi) bir güvenlik açıkları zinciri içeriyor: herhangi bir yeni kurulumun kimliğini doğrulayan sabit kodlu bir varsayılan parola (123456), sahte bir...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
9router 0.4.59 (0.4.60'da düzeltildi) bir güvenlik açıkları zinciri içeriyor: herhangi bir yeni kurulumun kimliğini doğrulayan sabit kodlu bir varsayılan parola (123456), sahte bir Ana Bilgisayar başlığı aracılığıyla LOCAL_ONLY ağ kapısının atlanması ve MCP eklentilerini kaydederken child_process.spawn()'a iletilen doğrulanmamış argümanlar. Uzaktaki, kimliği doğrulanmamış bir saldırgan şunu kullanarak giriş yapabilir:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API