| タイトル | DBitNetのN300 T1 Pro ファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| 概要 | Dbit N300 T1 Pro 無線ルーター V1.0.0 のウェブ管理インターフェースにはクロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。ルーターは管理用APIエンドポイントに対して、アンチCSRFトークンや厳格なOrigin/Referer検証などの適切なCSRF防御機構を実装していません。攻撃者は悪意のあるウェブページを作成し、/api/setWlanなどの設定エンドポイントに偽造HTTPリクエストを送信できます。認証済みの管理者がその悪意のあるページを訪問すると、被害者のブラウザは有効なセッションCookieをリクエストに自動的に含めるため、ルーターはそのリクエストを正当な管理操作として処理してしまいます。 |
| 想定される影響 | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年4月30日0:00 |
| 登録日 | 2026年5月7日11:26 |
| 最終更新日 | 2026年5月7日11:26 |
| CVSS3.0 : 重要 | |
| スコア | 8.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| DBitNet |
| N300 T1 Pro ファームウェア 1.0.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年05月07日] 掲載 |
2026年5月7日11:26 |
| 概要 | A Cross-Site Request Forgery (CSRF) vulnerability exists in the web management interface of the Dbit N300 T1 Pro wireless router V1.0.0. The router fails to implement proper CSRF protection mechanisms such as anti-CSRF tokens or strict Origin/Referer validation for administrative API endpoints. An attacker can craft a malicious webpage that sends forged HTTP requests to configuration endpoints such as /api/setWlan. If an authenticated administrator visits the malicious webpage, the victim's browser automatically includes the valid session cookie in the request, allowing the router to process the request as a legitimate administrative action. |
|---|---|
| 公表日 | 2026年5月1日0:16 |
| 登録日 | 2026年5月1日4:07 |
| 最終更新日 | 2026年5月5日9:09 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:dbitnet:dbit_n300_t1_pro_firmware:1.0.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |