
CVE-2024-42657 Un problème dans le routeur WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant d'obtenir des informations sensibles en raison de l'absence de chiffrement pendant le processus de connexion.
CVE-2024-42657 Un problème dans le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant d'obtenir des informations sensibles en raison de l'absence de cryptage lors du processus de connexion.
CVE-2024-42657 :
Résumé : Une vulnérabilité dans le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant non authentifié d'obtenir des informations sensibles lors du processus de connexion. Le problème provient de l'absence de cryptage lors de la transmission des identifiants de connexion, ce qui les rend susceptibles d'être interceptés via des attaques de type homme du milieu (MITM).
Détails : Le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 transmet des informations sensibles, y compris les identifiants de connexion, via une connexion HTTP non cryptée pendant le processus de connexion. Ce manque de cryptage permet aux attaquants qui peuvent intercepter le trafic de capturer et d'exploiter les identifiants. Cette vulnérabilité peut conduire à un accès non autorisé à l'interface de gestion du routeur et à une exploitation potentielle supplémentaire de l'appareil.
Impact : L'exploitation réussie de cette vulnérabilité permet à un attaquant de capturer des informations sensibles, y compris les identifiants utilisateur, ce qui peut potentiellement conduire à un accès non autorisé et au contrôle du routeur.
Versions affectées : wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Correction : Il est conseillé aux utilisateurs de mettre à niveau vers une version du firmware qui impose le cryptage HTTPS lors du processus de connexion. Alternativement, les utilisateurs devraient envisager de déployer un cryptage au niveau du réseau (comme les VPN) pour sécuriser leurs communications.