PT-2026-36102 · Dbit · N300 T1 Pro

Kirubel-Cve

·

Publicado

2026-04-30

·

Atualizado

2026-05-05

·

CVE-2026-36956

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dbit N300 T1 Pro wireless router versão 1.0.0
Descrição Um problema de Cross-Site Request Forgery (CSRF) existe na interface de gerenciamento web. O dispositivo não implementa mecanismos de proteção adequados, como tokens anti-CSRF ou validação rigorosa de Origin/Referer, para endpoints de API administrativos. Um invasor pode criar uma página web maliciosa para enviar solicitações HTTP forjadas para endpoints de configuração, como "/api/setWlan". Se um administrador autenticado visitar esta página, o navegador incluirá automaticamente o cookie de sessão, permitindo que a solicitação seja processada como uma ação administrativa legítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36956

Produtos afetados

N300 T1 Pro