
CVE-2026-36959에 대한 개념 증명 익스플로잇으로, U-SPEED 라우터 펌웨어의 누락된 속도 제한 취약점으로 인해 관리자 로그인 엔드포인트에 대한 무차별 대입 공격이 가능합니다.
CVE ID: CVE-2026-36959 날짜: 2026-04-29 발견자: Kirubel Solomne 공급업체: U-SPEED 제품: U-SPEED 라우터 펌웨어 버전: V1.0.0 CWE: CWE-307 - 과도한 인증 시도에 대한 부적절한 제한
U-SPEED 라우터 펌웨어 V1.0.0은 /api/login 엔드포인트에 속도 제한 또는 계정 잠금 보호 기능을 구현하지 않습니다. 이로 인해 로컬 네트워크의 공격자가 무제한으로 인증 시도를 수행할 수 있으며, 관리자 계정에 대한 무차별 대입 공격과 라우터 관리 인터페이스에 대한 잠재적인 무단 접근이 가능해집니다.
CVSS v3.1 점수: 7.5 (높음)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| 메트릭 | 값 |
|---|
| 공격 경로 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 없음 |
| 가용성 영향 | 없음 |
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}
반복된 실패 시도 후에도 조절 또는 잠금이 트리거되지 않습니다.
/api/login에 속도 제한 구현| 날짜 | 이벤트 |
|---|---|
| 2026-04-29 | 취약점 발견 |
| 2026-04-29 | MITRE에 보고 |
| 2026-04-29 | CVE-2026-36959 배정 |
| 2026-04-29 | 공개 공개 |