CVE-2026-4619NEC Platforms Aterm系列设备存在严重的路径遍历漏洞。该漏洞允许未经身份验证的远程攻击者通过网络向系统任意位置写入文件。由于无需用户交互且攻击复杂度低,攻击者可轻易利用此漏洞破坏系统完整性、机密性和可用性,造成全面的安全风险。
该漏洞源于NEC Aterm系列设备在处理特定网络请求时的文件操作逻辑缺陷。系统未能严格校验用户输入的文件路径参数,导致目录遍历漏洞。攻击者无需经过身份验证,即可通过网络向受影响设备发送包含恶意路径(如'../../etc/passwd')的请求。由于CVSS评分高达9.8,且攻击向量为AV:N(网络攻击),该漏洞极易被利用。攻击者成功利用后,可覆盖任意系统文件,包括但不限于系统配置文件、可执行文件或Web应用文件。这不仅破坏了数据的完整性,还可能导致敏感信息泄露或系统服务中断。在特定场景下,通过覆盖启动脚本或网页文件,攻击者可能进一步获得系统的最高控制权。