DBitNetのN300 T1 Pro ファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性
| Title |
DBitNetのN300 T1 Pro ファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性
|
| Summary |
Dbit N300 T1 Pro 無線ルーター V1.0.0 のウェブ管理インターフェースにはクロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。ルーターは管理用APIエンドポイントに対して、アンチCSRFトークンや厳格なOrigin/Referer検証などの適切なCSRF防御機構を実装していません。攻撃者は悪意のあるウェブページを作成し、/api/setWlanなどの設定エンドポイントに偽造HTTPリクエストを送信できます。認証済みの管理者がその悪意のあるページを訪問すると、被害者のブラウザは有効なセッションCookieをリクエストに自動的に含めるため、ルーターはそのリクエストを正当な管理操作として処理してしまいます。
|
| Possible impacts |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 30, 2026, midnight |
| Registration Date |
May 7, 2026, 11:26 a.m. |
| Last Update |
May 7, 2026, 11:26 a.m. |
|
CVSS3.0 : 重要
|
| Score |
8.8
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Affected System
| DBitNet |
|
N300 T1 Pro ファームウェア 1.0.0
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年05月07日] 掲載 |
May 7, 2026, 11:26 a.m. |
NVD Vulnerability Information
CVE-2026-36956
| Summary |
A Cross-Site Request Forgery (CSRF) vulnerability exists in the web management interface of the Dbit N300 T1 Pro wireless router V1.0.0. The router fails to implement proper CSRF protection mechanisms such as anti-CSRF tokens or strict Origin/Referer validation for administrative API endpoints. An attacker can craft a malicious webpage that sends forged HTTP requests to configuration endpoints such as /api/setWlan. If an authenticated administrator visits the malicious webpage, the victim's browser automatically includes the valid session cookie in the request, allowing the router to process the request as a legitimate administrative action.
|
| Publication Date |
May 1, 2026, 12:16 a.m. |
| Registration Date |
May 1, 2026, 4:07 a.m. |
| Last Update |
May 5, 2026, 9:09 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:dbitnet:dbit_n300_t1_pro_firmware:1.0.0:*:*:*:*:*:*:* |
|
|
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
Related information, measures and tools
Common Vulnerabilities List