CVE-2026-0408
CVE-2026-0408是NETGEAR WiFi范围扩展器中的高危路径遍历漏洞。攻击者在获得LAN认证后,可利用此漏洞访问路由器的IP地址,并查看动态生成的webproc文件内容,该文件包含提交到路由器管理界面的用户名和密码等敏感信息。CVSS评分8.0,属于高危漏洞。
该漏洞源于WiFi扩展器对用户输入验证不充分,攻击者可通过构造特殊路径遍历请求访问系统文件。webproc文件记录了所有GUI提交的认证凭据,攻击者获取后可完全控制路由器或进行进一步网络攻击。