
CVE-2024-42617 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक समस्या एक दूरस्थ हमलावर को लॉगिन प्रक्रिया के दौरान एन्क्रिप्शन की कमी के कारण संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
CVE-2024-42657 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक समस्या है जो एक दूरस्थ हमलावर को लॉगिन प्रक्रिया के दौरान एन्क्रिप्शन की कमी के कारण संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
CVE-2024-42657:
सारांश: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक कमजोरी है जो एक अप्रमाणित, दूरस्थ हमलावर को लॉगिन प्रक्रिया के दौरान संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। यह समस्या लॉगिन क्रेडेंशियल्स प्रेषित करते समय एन्क्रिप्शन की कमी के कारण उत्पन्न होती है, जिससे यह मैन-इन-द-मिडल (MITM) हमलों के माध्यम से अवरोधन के लिए संवेदनशील हो जाता है।
विवरण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 लॉगिन प्रक्रिया के दौरान लॉगिन क्रेडेंशियल्स सहित संवेदनशील जानकारी को एक अनएन्क्रिप्टेड HTTP कनेक्शन पर प्रेषित करता है। एन्क्रिप्शन की यह कमी हमलावरों को, जो ट्रैफ़िक को इंटरसेप्ट कर सकते हैं, क्रेडेंशियल्स को कैप्चर और शोषण करने की अनुमति देती है। यह कमजोरी राउटर के प्रबंधन इंटरफ़ेस तक अनधिकृत पहुँच और डिवाइस के संभावित आगे के शोषण का कारण बन सकती है।
प्रभाव: इस कमजोरी के सफल शोषण से हमलावर उपयोगकर्ता क्रेडेंशियल्स सहित संवेदनशील जानकारी कैप्चर कर सकता है, जिससे संभावित रूप से राउटर पर अनधिकृत पहुँच और नियंत्रण हो सकता है।
प्रभावित संस्करण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
समाधान: उपयोगकर्ताओं को सलाह दी जाती है कि वे एक फर्मवेयर संस्करण में अपग्रेड करें जो लॉगिन प्रक्रिया के दौरान HTTPS एन्क्रिप्शन लागू करता है। वैकल्पिक रूप से, उपयोगकर्ताओं को अपने संचार को सुरक्षित करने के लिए नेटवर्क-स्तरीय एन्क्रिप्शन (जैसे VPN) तैनात करने पर विचार करना चाहिए।