
CVE-2024-42658 An issue in wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 allows a remote attacker to obtain sensitive information via the cookies parameter
CVE-2024-42658 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक समस्या जो एक दूरस्थ हमलावर को cookies पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है
CVE-2024-42658:
सारांश: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को cookies के हेरफेर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। यह समस्या cookies के लिए अपर्याप्त सुरक्षा उपायों के कारण उत्पन्न होती है, जिससे संवेदनशील जानकारी के लीक होने और अनधिकृत पहुंच की संभावना होती है।
विवरण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 cookies को ठीक से सुरक्षित नहीं करता है, जिससे संवेदनशील जानकारी, जैसे कि सत्र पहचानकर्ता, किसी हमलावर द्वारा एक्सेस या हेरफेर किया जा सकता है। इस भेद्यता का शोषण एक हमलावर द्वारा किया जा सकता है जो राउटर के प्रबंधन इंटरफेस तक अनधिकृत पहुंच प्राप्त करने के लिए cookies को इंटरसेप्ट या जाली बनाता है, जिससे संभावित रूप से डिवाइस का और अधिक शोषण हो सकता है।
प्रभाव: इस भेद्यता के सफल शोषण से एक हमलावर असुरक्षित cookies का लाभ उठाकर राउटर के प्रबंधन इंटरफेस तक अनधिकृत पहुंच प्राप्त कर सकता है, जिससे डिवाइस पर संभावित नियंत्रण और संवेदनशील जानकारी का खुलासा हो सकता है।
प्रभावित संस्करण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
निवारण: उपयोगकर्ताओं को एक फर्मवेयर संस्करण में अपग्रेड करने की सलाह दी जाती है जो सुरक्षित cookie हैंडलिंग प्रथाओं को लागू करता है, जैसे कि HttpOnly और Secure फ्लैग का उपयोग करना और यह सुनिश्चित करना कि cookies HTTPS कनेक्शन पर प्रेषित की जाती हैं।