Cudy WR3000: 루트 명령 주입에 하드코딩된 J... 노트

Cudy WR3000: 루트 명령 주입에 하드코딩된 JWT 시크릿

게시자: Nir Yehoshua, 8월 19일 전체 공개 목록에,Cipher Security Labs는 Cudy WR3000 하드웨어 개정판 2.0에서 2.5.24 버전 이전 펌웨어를 사용하는 두 가지 취약점에 대한 세부 정보를 발표했습니다.CVE-2026-71960 - 하드코딩된 JWT 비밀 인증 우회 심각도: 치명적, CVSS 9.3장치 펌웨어에는 Mosquitto MQTT JWT 인증 플러그인에서 사용하는 하드코딩된 HMAC 서명 비밀이 포함되어 있습니다. 이 비밀은 펌웨어 이미지에서 복구할 수 있기 때문에...