D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
Cybersecurity Classified by Officially
D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.
La vulnerabilità identificata tramite la CVE-2026-95675, di tipo "Remote Code Execution", e con score CVSS pari a 9.3, interessa l'interfaccia di gestione web dei dispositivi D-Link DAP-1360, ed è dovuta a un'errata convalida dei parametri di input. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTP opportunamente predisposte al dispositivo interessato al fine di iniettare comandi di sistema ed eseguirli con privilegi root, compromettendo completamente il dispositivo e consentendo modifiche persistenti alla configurazione dello stesso nonché un possibile utilizzo quale punto di accesso per ulteriori attività malevole sulla rete locale.
Si evidenzia che per i prodotti vulnerabili il vendor non rilascerà alcun workaround e/o patch, considerata la relativa data di fine supporto (EOL). In linea con le dichiarazioni del vendor, si suggerisce di migrare i device attualmente in uso con dispositivi supportati.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/d-link-poc-pubblico-per-lo-sfruttamento-della-cve-2026-95675
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 24, 2026 11:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/d-link-poc-pubblico-per-lo-sfruttamento-della-cve-2026...