
CVE-2024-42657 Ein Problem im wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen zu erlangen, da der Anmeldevorgang nicht verschlüsselt ist.
CVE-2024-42657 Ein Problem im wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen durch die fehlende Verschlüsselung während des Anmeldeprozesses zu erlangen.
CVE-2024-42657:
Zusammenfassung: Eine Schwachstelle im wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, während des Anmeldeprozesses vertrauliche Informationen zu erlangen. Das Problem entsteht durch die fehlende Verschlüsselung bei der Übertragung von Anmeldedaten, wodurch diese durch Man-in-the-Middle-Angriffe (MITM) abgefangen werden können.
Details: Der wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 überträgt während des Anmeldeprozesses vertrauliche Informationen, einschließlich Anmeldedaten, über eine unverschlüsselte HTTP-Verbindung. Diese fehlende Verschlüsselung ermöglicht es Angreifern, die den Datenverkehr abfangen können, die Anmeldedaten zu erfassen und auszunutzen. Diese Schwachstelle kann zu unbefugtem Zugriff auf die Verwaltungsoberfläche des Routers und potenziell zu weiterer Ausnutzung des Geräts führen.
Auswirkungen: Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, vertrauliche Informationen einschließlich Benutzeranmeldedaten zu erfassen, was potenziell zu unbefugtem Zugriff und Kontrolle über den Router führen kann.
Betroffene Versionen: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Abhilfe: Benutzern wird empfohlen, auf eine Firmware-Version zu aktualisieren, die HTTPS-Verschlüsselung während des Anmeldeprozesses erzwingt. Alternativ sollten Benutzer erwägen, Verschlüsselung auf Netzwerkebene (z. B. VPNs) einzusetzen, um ihre Kommunikation zu sichern.