CVE-2026-36958
U-SPEED N300 V1.0.0 वायरलेस राउटर में एक denial-of-service भेद्यता मौजूद है। वेब प्रबंधन इंटरफ़ेस पर यादृच्छिक या गैर-मौजूद एंडपॉइंट्स पर बड़ी संख्या में समवर्ती HTTP अनुरोध भेजकर, एक हमलावर एम्बेडेड Boa HTTP...
- प्रकाशित
- 30 अप्रैल 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
U-SPEED N300 V1.0.0 वायरलेस राउटर में एक denial-of-service भेद्यता मौजूद है। वेब प्रबंधन इंटरफ़ेस पर यादृच्छिक या गैर-मौजूद एंडपॉइंट्स पर बड़ी संख्या में समवर्ती HTTP अनुरोध भेजकर, एक हमलावर एम्बेडेड Boa HTTP सर्वर में सिस्टम संसाधनों को समाप्त कर सकता है। इससे राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है, और सामान्य संचालन को बहाल करने के लिए मैन्युअल रीबूट की आवश्यकता हो सकती है।
स्रोत
1CVE-2026-36958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, U-SPEED राउटर फर्मवेयर में एक डिनायल-ऑफ-सर्विस भेद्यता जो समवर्ती HTTP अनुरोधों के माध्यम से संसाधनों को समाप्त कर देती है, जिससे वेब इंटरफ़ेस अनुत्तरदायी हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।