GHSA-qc4h-rf45-7h7xMediumCVSS 4.9

Netcore NR255-V version 1.5.130703 contains a null pointer dereference vulnerability in...

Published
September 16, 2026
Last Modified
September 16, 2026

🔗 CVE IDs covered (1)

📋 Description

Netcore NR255-V version 1.5.130703 contains a null pointer dereference vulnerability in route_policy_add.cgi caused by a missing exit_port parameter. Attackers can send requests lacking the exit_port field to trigger the null pointer dereference, resulting in a denial of service.

🔗 References (4)