漏洞概述 Netis NC63 V3.0.0.3327 固件存在未认证的固件更新漏洞,攻击者可以提交未签名的固件镜像,利用 Boa 网络服务器和 netis.cgi CGI 调度器中的缺失认证强制缺陷。 影响范围 设备: Netis NC63 Wireless AC1200 Router 固件版本: <= V3.0.0.3327 修复方案 CVE: CVE-2026-73673 CWE: CWE-306 Missing Authentication for Critical Function CVSS: 8.7 CVSS v4 Vector: CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VA:H/SC:N/SI:N/SA:N 描述 Netis NC63 路由器固件 V3.0.0.3327 包含一个未认证的固件更新漏洞,允许未认证的攻击者通过利用 Boa 网络服务器和 netis.cgi CGI 调度器中的缺失认证强制缺陷,提交未签名的固件镜像。攻击者可以向 /cgi-bin/upload_fw.cgi 发送多部分 POST 请求,绕过认证,因为 Boa 授予对任何包含 '.cgi' 的路径的访问权限,无论 cookie 验证如何,并且 netis.cgi 读取但不强制执行认证状态,在调用固件更新处理程序之前,该处理程序仅通过伪造的附加校验和静态产品字符串验证图像,而不是加密签名,可能导致持久的路由器被入侵。 参考链接 Netis NC63 Product Page (Vendor) Blog Post GitHub Repository 贡献者 Özcan Ersan (@ozcanpng) 其他信息 严重性: HIGH 日期: 8/14/2026 准备开始? 探索 VulnCheck,一个下一代网络威胁情报平台,提供漏洞和漏洞情报,帮助您优先处理和修复重要的漏洞。 漏洞优先排序: 根据威胁景观优先处理重要的漏洞,并推迟不重要的漏洞。 早期预警系统: 实时警报漏洞景观中的变化,以便在攻击开始之前采取行动。 预约演示 Schedule a Demo 页脚信息 VulnCheck: 帮助组织通过预测攻击途径和速度的漏洞情报来超越对手。 产品: - 漏洞与漏洞情报 - 初始访问情报 - 金丝雀情报 - 目标情报 - 政府用 社区: - VulnCheck KEV - NVD++ - VulnCheck 漏洞数据库 (XDB) - 知识库 - 报告漏洞 合作伙伴: - 成为合作伙伴 - 注册交易 - 现有合作伙伴 法律: - 隐私政策 - 条款与条件 - 漏洞披露政策 - 服务条款 资源 资源中心 文档 API 开源与工具 变更日志 术语表 联系支持 公司 博客 新闻与奖项 新闻稿 活动 THREATCON1 播客 VulnCheck 公告 关于 VulnCheck 职业 版权 © 2026 VulnCheck Inc.