
CVE ID: CVE-2026-36959 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: U-SPEED 製品: U-SPEED ルーター ファームウェアバージョン: V1.0.0 CWE: CWE-307 - 過剰な認証試行の不適切な制限
U-SPEED ルーターのファームウェア V1.0.0 は、/api/login エンドポイントにレート制限やアカウントロックアウト保護を実装していません。これにより、ローカルネットワーク上の攻撃者が無制限に認証試行を行うことができ、管理者アカウントに対するブルートフォース攻撃や、ルーター管理インターフェースへの不正アクセスの可能性が生じます。
CVSS v3.1 スコア: 7.5 (高)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| メトリック | 値 |
|---|
| 攻撃元ベクトル | ネットワーク |
| 攻撃複雑性 | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 機密性への影響 | 高 |
| 完全性への影響 | なし |
| 可用性への影響 | なし |
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}
繰り返し失敗した試行後も、スロットリングやロックアウトは発生しません。
/api/login にレート制限を実装する| 日付 | イベント |
|---|---|
| 2026-04-29 | 脆弱性を発見 |
| 2026-04-29 | MITRE に報告 |
| 2026-04-29 | CVE-2026-36959 が割り当てられる |
| 2026-04-29 | 公開開示 |