PT-2026-36102 · Dbit · N300 T1 Pro
Kirubel-Cve
·
Publicado
2026-04-30
·
Atualizado
2026-05-05
·
CVE-2026-36956
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dbit N300 T1 Pro wireless router versão 1.0.0
Descrição
Um problema de Cross-Site Request Forgery (CSRF) existe na interface de gerenciamento web. O dispositivo não implementa mecanismos de proteção adequados, como tokens anti-CSRF ou validação rigorosa de Origin/Referer, para endpoints de API administrativos. Um invasor pode criar uma página web maliciosa para enviar solicitações HTTP forjadas para endpoints de configuração, como "/api/setWlan". Se um administrador autenticado visitar esta página, o navegador incluirá automaticamente o cookie de sessão, permitindo que a solicitação seja processada como uma ação administrativa legítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N300 T1 Pro