
CVE-2024-42658 Un problema en el enrutador WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite a un atacante remoto obtener información sensible a través del parámetro cookies.
CVE-2024-42658 Un problema en el router wifi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite a un atacante remoto obtener información sensible a través del parámetro cookies
CVE-2024-42658:
Resumen: Una vulnerabilidad en el router wifi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite a un atacante remoto no autenticado obtener información sensible mediante la manipulación de cookies. El problema surge debido a medidas de seguridad insuficientes para las cookies, lo que puede provocar una posible fuga de información sensible y acceso no autorizado.
Detalles: El router wifi wishnet Nepstech NTPL-XPON1GFEVN v1.0 no protege adecuadamente las cookies, lo que permite que un atacante acceda o manipule información sensible, como identificadores de sesión. Esta vulnerabilidad puede ser explotada por un atacante que intercepta o falsifica cookies para obtener acceso no autorizado a la interfaz de administración del router, lo que podría conducir a una mayor explotación del dispositivo.
Impacto: La explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener acceso no autorizado a la interfaz de administración del router aprovechando cookies inseguras, lo que podría resultar en un posible control del dispositivo y la exposición de información sensible.
Versiones afectadas: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Remediación: Se recomienda a los usuarios actualizar a una versión de firmware que implemente prácticas seguras de manejo de cookies, como el uso de los indicadores HttpOnly y Secure y garantizar que las cookies se transmitan a través de conexiones HTTPS.