CVE-2024-40119
Nepstech Wifi Router xpon (टर्मिनल) मॉडल NTPL-Xpon1GFEVN v.1.0 फर्मवेयर V2.0.1 में पासवर्ड बदलने के फ़ंक्शन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के...
- प्रकाशित
- 17 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nepstech Wifi Router xpon (टर्मिनल) मॉडल NTPL-Xpon1GFEVN v.1.0 फर्मवेयर V2.0.1 में पासवर्ड बदलने के फ़ंक्शन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण (account takeover) हो सकता है।
स्रोत
1पासवर्ड बदलने के फ़ंक्शन में क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) कमज़ोरी, जो दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।