
CVE-2024-42658 wishnet Nepstech Wifi राउटर NTPL-XPON1GFEVN v1.0 में एक समस्या एक दूरस्थ हमलावर को कुकीज़ पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है
CVE-2024-42658 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक समस्या जो एक दूरस्थ हमलावर को cookies पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है
CVE-2024-42658:
सारांश: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को cookies के हेरफेर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। यह समस्या cookies के लिए अपर्याप्त सुरक्षा उपायों के कारण उत्पन्न होती है, जिससे संवेदनशील जानकारी के लीक होने और अनधिकृत पहुंच की संभावना होती है।
विवरण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 cookies को ठीक से सुरक्षित नहीं करता है, जिससे संवेदनशील जानकारी, जैसे कि सत्र पहचानकर्ता, किसी हमलावर द्वारा एक्सेस या हेरफेर किया जा सकता है। इस भेद्यता का शोषण एक हमलावर द्वारा किया जा सकता है जो राउटर के प्रबंधन इंटरफेस तक अनधिकृत पहुंच प्राप्त करने के लिए cookies को इंटरसेप्ट या जाली बनाता है, जिससे संभावित रूप से डिवाइस का और अधिक शोषण हो सकता है।
प्रभाव: इस भेद्यता के सफल शोषण से एक हमलावर असुरक्षित cookies का लाभ उठाकर राउटर के प्रबंधन इंटरफेस तक अनधिकृत पहुंच प्राप्त कर सकता है, जिससे डिवाइस पर संभावित नियंत्रण और संवेदनशील जानकारी का खुलासा हो सकता है।
प्रभावित संस्करण: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
निवारण: उपयोगकर्ताओं को एक फर्मवेयर संस्करण में अपग्रेड करने की सलाह दी जाती है जो सुरक्षित cookie हैंडलिंग प्रथाओं को लागू करता है, जैसे कि HttpOnly और Secure फ्लैग का उपयोग करना और यह सुनिश्चित करना कि cookies HTTPS कनेक्शन पर प्रेषित की जाती हैं।