
CVE-2024-42657 ثغرة في wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة نتيجة غياب التشفير أثناء عملية تسجيل الدخول.
تُمثّل CVE-2024-42657 مشكلة في wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 تتيح لمهاجم عن بُعد الحصول على معلومات حسّاسة بسبب عدم وجود تشفير أثناء عملية تسجيل الدخول.
CVE-2024-42657:
الملخص: تسمح ثغرة في wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 لمهاجم عن بُعد غير مصادَق بالحصول على معلومات حسّاسة أثناء عملية تسجيل الدخول. تنشأ المشكلة بسبب عدم وجود تشفير عند إرسال بيانات اعتماد تسجيل الدخول، مما يجعلها عرضة للاعتراض عبر هجمات الوسيط (MITM).
التفاصيل: يُرسل wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 معلومات حسّاسة، بما في ذلك بيانات اعتماد تسجيل الدخول، عبر اتصال HTTP غير مشفّر أثناء عملية تسجيل الدخول. يسمح هذا الافتقار إلى التشفير للمهاجمين الذين يمكنهم اعتراض حركة المرور بالتقاط بيانات الاعتماد واستغلالها. يمكن أن تؤدي هذه الثغرة إلى وصول غير مصرّح به إلى واجهة إدارة الراوتر وإمكانية استغلال إضافي للجهاز.
التأثير: يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بالتقاط معلومات حسّاسة، بما في ذلك بيانات اعتماد المستخدم، مما قد يؤدي إلى وصول غير مصرّح به والتحكم في الراوتر.
الإصدارات المتأثرة: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
المعالجة: يُنصح المستخدمون بالترقية إلى إصدار برنامج ثابت يفرض تشفير HTTPS أثناء عملية تسجيل الدخول. بدلاً من ذلك، ينبغي على المستخدمين النظر في نشر تشفير على مستوى الشبكة (مثل VPN) لتأمين اتصالاتهم.