
CVE-2024-42657 Un problema en wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 permite a un atacante remoto obtener información sensible debido a la falta de cifrado durante el proceso de inicio de sesión.
CVE-2024-42657 Un problema en el router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite a un atacante remoto obtener información sensible debido a la falta de cifrado durante el proceso de inicio de sesión.
CVE-2024-42657:
Resumen: Una vulnerabilidad en el router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite a un atacante remoto no autenticado obtener información sensible durante el proceso de inicio de sesión. El problema surge debido a la falta de cifrado al transmitir las credenciales de inicio de sesión, lo que lo hace susceptible a la interceptación mediante ataques de intermediario (MITM).
Detalles: El router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 transmite información sensible, incluidas las credenciales de inicio de sesión, a través de una conexión HTTP sin cifrar durante el proceso de inicio de sesión. Esta falta de cifrado permite a los atacantes que pueden interceptar el tráfico capturar y explotar las credenciales. Esta vulnerabilidad puede conducir a un acceso no autorizado a la interfaz de administración del router y a una posible explotación adicional del dispositivo.
Impacto: La explotación exitosa de esta vulnerabilidad permite a un atacante capturar información sensible, incluidas las credenciales de usuario, lo que potencialmente conduce a un acceso no autorizado y al control del router.
Versiones afectadas: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Remediación: Se recomienda a los usuarios actualizar a una versión de firmware que aplique cifrado HTTPS durante el proceso de inicio de sesión. Alternativamente, los usuarios deberían considerar implementar cifrado a nivel de red (como VPN) para proteger sus comunicaciones.