Ad

CVE-2026-36539

HIGH CVSS 3.1: 7,3 EPSS 0.36%
Обновлено 17 июня 2026
Netis
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Netis
Публичный эксплойт Нет

Маршрутизатор Netis AC1200 NC21 V4.0.1.4296 предоставляет конечную точку CGI /cgi-bin/skk_get.cgi, которая возвращает всю конфигурацию маршрутизатора в виде ответа JSON без необходимости аутентификации. Любой злоумышленник в локальной сети может отправить один HTTP-запрос GET и мгновенно получить учетные данные администратора, пароли Wi-Fi, учетные данные PPPoE, учетные данные DDNS и полную карту всех подключенных устройств.

Показать оригинальное описание (EN)

Netis AC1200 Router NC21 V4.0.1.4296 exposes a CGI endpoint /cgi-bin/skk_get.cgi that returns the entire router configuration as a JSON response with no authentication required. Any attacker on the LAN can send a single HTTP GET request and instantly retrieve administrator credentials, WiFi passwords, PPPoE credentials, DDNS credentials, and a full map of all connected devices.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1