CVE-2026-36959
U-SPEED N300 राउटर V1.0.0 में ब्रूट-फोर्स भेद्यता U-SPEED N300 राउटर V1.0.0 /api/login एंडपॉइंट पर रेट लिमिटिंग या खाता लॉकआउट सुरक्षा लागू नहीं करता है। यह स्थानीय नेटवर्क पर एक हमलावर को असीमित प्रमाणीकरण...
- प्रकाशित
- 30 अप्रैल 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 28.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# U-SPEED N300 राउटर V1.0.0 में ब्रूट-फोर्स भेद्यता U-SPEED N300 राउटर V1.0.0 `/api/login` एंडपॉइंट पर रेट लिमिटिंग या खाता लॉकआउट सुरक्षा लागू नहीं करता है। यह स्थानीय नेटवर्क पर एक हमलावर को असीमित प्रमाणीकरण प्रयास करने की अनुमति देता है, जिससे व्यवस्थापक खाते के विरुद्ध ब्रूट-फोर्स हमले संभव हो पाते हैं और राउटर प्रबंधन इंटरफ़ेस तक अनधिकृत पहुंच प्राप्त हो सकती है।
स्रोत
1CVE-2026-36959 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, U-SPEED राउटर फर्मवेयर में एक लापता रेट लिमिटिंग भेद्यता जो एडमिन लॉगिन एंडपॉइंट पर ब्रूट-फोर्स हमलों की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।