
CVE-2024-42658 وجود مشكلة في موجه واي فاي wishnet Nepstech NTPL-XPON1GFEVN الإصدار 1.0 تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر معامل cookies
CVE-2024-42658 مشكلة في wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 تتيح لمهاجم عن بُعد الحصول على معلومات حساسة عبر معامل ملفات تعريف الارتباط
CVE-2024-42658:
ملخص: توجد ثغرة أمنية في wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 تتيح لمهاجم غير مصادَق وعن بُعد الحصول على معلومات حساسة عبر التلاعب بملفات تعريف الارتباط. تنشأ المشكلة بسبب عدم كفاية الإجراءات الأمنية لملفات تعريف الارتباط، مما يؤدي إلى تسريب محتمل للمعلومات الحساسة والوصول غير المصرح به.
التفاصيل: لا يؤمّن wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ملفات تعريف الارتباط بشكل صحيح، مما يسمح بالوصول إلى معلومات حساسة، مثل معرّفات الجلسة، أو التلاعب بها من قبل المهاجم. يمكن استغلال هذه الثغرة من قبل مهاجم يعترض ملفات تعريف الارتباط أو يزوّرها للحصول على وصول غير مصرح به إلى واجهة إدارة جهاز التوجيه، مما قد يؤدي إلى مزيد من استغلال الجهاز.
الأثر: قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بالحصول على وصول غير مصرح به إلى واجهة إدارة جهاز التوجيه عبر استغلال ملفات تعريف الارتباط غير الآمنة، مما يؤدي إلى سيطرة محتملة على الجهاز وكشف معلومات حساسة.
الإصدارات المتأثرة: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
المعالجة: يُنصح المستخدمون بالترقية إلى إصدار برنامج ثابت يطبّق ممارسات آمنة للتعامل مع ملفات تعريف الارتباط، مثل استخدام علامتَي HttpOnly وSecure وضمان نقل ملفات تعريف الارتباط عبر اتصالات HTTPS.