PT-2026-93696 · Wnc · T-Mobile 5G Box Idu

·

CVE-2026-40857

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

8.4

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WNC T-Mobile 5G Box IDU router versões anteriores a 1.1.0.651412
Description Um problema de cross-site request forgery (CSRF) existe no componente 'portal.cgi'. O mecanismo anti-CSRF falha ao validar o parâmetro csrf token value, aceitando qualquer valor arbitrário como válido. Isso permite que um invasor remoto execute ações não autorizadas no dispositivo ao enganar um usuário autenticado para visitar um site malicioso. CSRF é um tipo de ataque que força um usuário autenticado a executar ações indesejadas em uma aplicação web na qual ele está autenticado no momento.
Recommendations Atualizar para a versão de firmware 1.1.0.651412.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40857

Produtos afetados

T-Mobile 5G Box Idu