CVE · CVE-2026-78168 EFM Networks의 ipTIME T24000M 유선 공유기의 웹 관리 인터페이스에서, 세션의 정당성을 판정하는 검증 핸들러 함수 `httpcon_check_session_url`이 요청을 제대로 판정하지 못해 원격 공격자가 정상 인증 없이 보호된 관리 기능에 도달할 수 있습니다(부적절한 인증, CWE-287 계열). 개별 페이지 하나의 버그가 아니라 세션 검증이라는 '문지기 코드' 자체가 우회되는 유형이라, 관리 인터페이스 전반의 접근 통제가 흔들립니다. 영향 버전은 14.20.0까지로 보고됐습니다(NVD 요약 기준).
Bugbounty KAIST Hacking 연구팀(Kanghyuk Lee, Insu Yun)은 국내 공유기 제조사 ipTIME의 AX2004M 모델(펌웨어 14.19.0)에서, 관리 기능을 처리하는 CGI 바이너리의 인증 검사 로직이 URL 경로 하나로 완전히 우회된다는 것을 발견했습니다. 웹 서버 설정에 걸려 있던 심볼릭 링크 하나가 그 우회 경로를 열어줬고, 최종적으로는 로그인 없이 관리자 비밀번호를 재설정하고 원격 셸까지 얻을 수 있었습니다. 이 취약점은 KISA의 취약점 식별체계에 KVE-2023-0133으로 등재돼 있습니다.
CVE · CVE-2026-77946 TRENDnet TEW-821DAP 무선 AP의 NTP 시간대 설정 CGI(apply_time.cgi)가 uci_safe_get으로 읽은 설정값을 길이 검증 없이 고정 크기 스택 버퍼로 복사해, 원격 공격자가 스택 오버플로우를 트리거할 수 있습니다(CVSS 3.1 10.0 / 4.0 9.3 CRITICAL, CWE-119/121 — NVD/VulDB 확인). 이 기기는 2023년 이후 펌웨어 갱신이 없어 사실상 단종·무패치 상태입니다.