
Proof-of-Concept-Exploit für CVE-2026-36959, eine fehlende Ratenbegrenzungs-Schwachstelle in der U-SPEED-Router-Firmware, die Brute-Force-Angriffe auf den Admin-Login-Endpunkt ermöglicht.
CVE-ID: CVE-2026-36959 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: U-SPEED Produkt: U-SPEED Router Firmware-Version: V1.0.0 CWE: CWE-307 - Unzureichende Beschränkung übermäßiger Authentifizierungsversuche
Die Firmware V1.0.0 des U-SPEED Routers implementiert keine Ratenbegrenzung oder Kontosperrung am Endpunkt /api/login. Dadurch kann ein Angreifer im lokalen Netzwerk unbegrenzt Authentifizierungsversuche durchführen, was Brute-Force-Angriffe auf das Administratorkonto und potenziell unbefugten Zugriff auf die Router-Verwaltungsoberfläche ermöglicht.
CVSS v3.1 Score: 7.5 (Hoch)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| Metrik | Wert |
|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung auf Vertraulichkeit | Hoch |
| Auswirkung auf Integrität | Keine |
| Auswirkung auf Verfügbarkeit | Keine |
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}
Nach wiederholten fehlgeschlagenen Versuchen wird keine Drosselung oder Sperrung ausgelöst.
/api/login| Datum | Ereignis |
|---|---|
| 2026-04-29 | Schwachstelle entdeckt |
| 2026-04-29 | An MITRE gemeldet |
| 2026-04-29 | CVE-2026-36959 zugewiesen |
| 2026-04-29 | Öffentliche Offenlegung |