IPBUF安全漏洞报告
English
CVE-2026-0408 CVSS 8.0 高危

CVE-2026-0408: NETGEAR WiFi扩展器路径遍历漏洞导致凭据泄露

披露日期: 2026-01-13
来源: a2826606-91e7-4eb6-899e-8484bd4575d5

漏洞信息

漏洞编号
CVE-2026-0408
漏洞类型
路径遍历
CVSS评分
8.0 高危
攻击向量
邻接 (AV:A)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
NETGEAR WiFi range extenders (EX2800, EX3110, EX5000, EX6110)

相关标签

路径遍历凭据泄露NETGEARWiFi扩展器

漏洞概述

CVE-2026-0408是NETGEAR WiFi范围扩展器中的高危路径遍历漏洞。攻击者在获得LAN认证后,可利用此漏洞访问路由器的IP地址,并查看动态生成的webproc文件内容,该文件包含提交到路由器管理界面的用户名和密码等敏感信息。CVSS评分8.0,属于高危漏洞。

技术细节

该漏洞源于WiFi扩展器对用户输入验证不充分,攻击者可通过构造特殊路径遍历请求访问系统文件。webproc文件记录了所有GUI提交的认证凭据,攻击者获取后可完全控制路由器或进行进一步网络攻击。

攻击链分析

STEP 1
1
攻击者获得LAN访问权限
STEP 2
2
构造路径遍历请求获取webproc文件
STEP 3
3
提取并利用泄露的凭据

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
路径遍历请求示例:/../../../webproc文件路径

影响范围

NETGEAR EX2800、EX3110、EX5000、EX6110

防御指南

临时缓解措施
限制LAN访问权限,定期更换路由器凭据

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表