CVE-2026-36956
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) existe na interface de gerenciamento web do roteador sem fio Dbit N300 T1 Pro V1.0.0. O roteador...
- Publicado
- 30 de abr. de 2026
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 5,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) existe na interface de gerenciamento web do roteador sem fio Dbit N300 T1 Pro V1.0.0. O roteador não implementa mecanismos adequados de proteção contra CSRF, como tokens anti-CSRF ou validação estrita de Origin/Referer para endpoints de API administrativos. Um atacante pode criar uma página web maliciosa que envia requisições HTTP forjadas para endpoints de configuração, como /api/setWlan. Se um administrador autenticado visitar a página web maliciosa, o navegador da vítima inclui automaticamente o cookie de sessão válido na requisição, permitindo que o roteador processe a requisição como uma ação administrativa legítima.
Fontes
1Prova de conceito para CVE-2026-36956, uma vulnerabilidade de CSRF no firmware do roteador Dbit que permite alterações de configuração não autorizadas por meio de requisições forjadas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.