Cudy WR3000: ハードコードされたJWTシークレッ... ノート

Cudy WR3000: ハードコードされたJWTシークレットによるルートコマンドインジェクション

投稿者:Nir Yehoshua 8月19日 Full Disclosureリストの皆様へCipher Security Labsは、Cudy WR3000ハードウェアリビジョン2.0で、バージョン2.5.24より前のファームウェアに影響を与える2つの脆弱性の詳細を公開しました。CVE-2026-71960 - ハードコード化されたJWTシークレットによる認証バイパス 深刻度:クリティカル、CVSS 9.3デバイスファームウェアには、Mosquitto MQTT JWT認証プラグインで使用されるハードコード化されたHMAC署名シークレットが含まれています。このシークレットはファームウェアイメージから復元できるため、...