
CVE-2026-36959 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, U-SPEED राउटर फर्मवेयर में एक लापता रेट लिमिटिंग भेद्यता जो एडमिन लॉगिन एंडपॉइंट पर ब्रूट-फोर्स हमलों की अनुमति देती है।
CVE ID: CVE-2026-36959 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: U-SPEED उत्पाद: U-SPEED राउटर फर्मवेयर संस्करण: V1.0.0 CWE: CWE-307 - अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध
U-SPEED राउटर फर्मवेयर V1.0.0 /api/login एंडपॉइंट पर रेट लिमिटिंग या खाता लॉकआउट सुरक्षा लागू नहीं करता है। यह स्थानीय नेटवर्क पर एक हमलावर को असीमित प्रमाणीकरण प्रयास करने की अनुमति देता है, जिससे व्यवस्थापक खाते के विरुद्ध ब्रूट-फोर्स हमले और राउटर प्रबंधन इंटरफ़ेस तक संभावित अनधिकृत पहुंच संभव हो पाती है।
CVSS v3.1 स्कोर: 7.5 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | कोई नहीं |
| उपलब्धता प्रभाव | कोई नहीं |
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}
बार-बार असफल प्रयासों के बाद कोई थ्रॉटलिंग या लॉकआउट ट्रिगर नहीं होता है।
/api/login पर रेट लिमिटिंग लागू करें| दिनांक | घटना |
|---|---|
| 2026-04-29 | भेद्यता की खोज की गई |
| 2026-04-29 | MITRE को रिपोर्ट किया गया |
| 2026-04-29 | CVE-2026-36959 निर्धारित किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |