SecLists.Org | Full Disclosure на русском
Подписаться
Cudy WR3000: Зашитый в код секрет JWT для инъекции команд с правами root
Опубликовано Ниром Йехошуа 19 августа. Привет, список Full Disclosure,Cipher Security Labs опубликовала подробности о двух уязвимостях, затрагивающих аппаратную ревизию 2.0 роутера Cudy WR3000 с прошивкой до версии 2.5.24.CVE-2026-71960 - Обход аутентификации с использованием жестко заданного секрета JWT
Серьезность: Критическая, CVSS 9.3Прошивка устройства содержит жестко заданный секрет подписи HMAC, используемый плагином аутентификации Mosquitto MQTT JWT. Поскольку секрет может быть извлечен из образа прошивки,...