Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-63732
Siddet Derecesi:CRITICAL
CVSS Skoru:3.1
Hedef Platform:routers
Etkilenen Surumler:Products
Yayinlanma Tarihi:30.07.2026

Zafiyet Detayı (Turkce)

9router 0.4.59 (0.4.60'da düzeltildi) bir güvenlik açıkları zinciri içeriyor: herhangi bir yeni kurulumun kimliğini doğrulayan sabit kodlu bir varsayılan parola (123456), sahte bir Ana Bilgisayar başlığı aracılığıyla LOCAL_ONLY ağ kapısının atlanması ve MCP eklentilerini kaydederken child_process.spawn()'a iletilen doğrulanmamış argümanlar. Uzaktaki, kimliği doğrulanmamış bir saldırgan şunu kullanarak giriş yapabilir:

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule