
CVE-2024-42658 Ein Problem in wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem entfernten Angreifer, über den cookies-Parameter vertrauliche Informationen zu erlangen.
CVE-2024-42658 Ein Problem im wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem entfernten Angreifer, über den Cookies-Parameter an sensible Informationen zu gelangen.
CVE-2024-42658:
Zusammenfassung: Eine Schwachstelle im wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch die Manipulation von Cookies an sensible Informationen zu gelangen. Das Problem entsteht durch unzureichende Sicherheitsmaßnahmen für Cookies, was zu einer potenziellen Offenlegung sensibler Informationen und unbefugtem Zugriff führen kann.
Einzelheiten: Der wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 sichert Cookies nicht ordnungsgemäß, sodass sensible Informationen wie Sitzungsbezeichner von einem Angreifer eingesehen oder manipuliert werden können. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, der Cookies abfängt oder fälscht, um unbefugten Zugriff auf die Verwaltungsschnittstelle des Routers zu erlangen, was möglicherweise zu weiterer Ausnutzung des Geräts führt.
Auswirkung: Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem Angreifer ermöglichen, durch die Nutzung unsicherer Cookies unbefugten Zugriff auf die Verwaltungsschnittstelle des Routers zu erlangen, was zu potenzieller Kontrolle über das Gerät und zur Offenlegung sensibler Informationen führen kann.
Betroffene Versionen: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Behebung: Benutzern wird empfohlen, auf eine Firmware-Version zu aktualisieren, die eine sichere Handhabung von Cookies implementiert, wie die Verwendung der HttpOnly- und Secure-Flags und die Sicherstellung, dass Cookies über HTTPS-Verbindungen übertragen werden.