
CVE-2024-42657 Un problema in wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto di ottenere informazioni sensibili tramite la mancanza di crittografia durante il processo di accesso.
CVE-2024-42657 Un problema nel router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto di ottenere informazioni sensibili a causa della mancanza di crittografia durante il processo di login.
CVE-2024-42657:
Sommario: Una vulnerabilità nel router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto non autenticato di ottenere informazioni sensibili durante il processo di login. Il problema deriva dalla mancanza di crittografia nella trasmissione delle credenziali di login, rendendole suscettibili a intercettazione tramite attacchi man-in-the-middle (MITM).
Dettagli: Il router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 trasmette informazioni sensibili, incluse le credenziali di login, su una connessione HTTP non crittografata durante il processo di login. Questa mancanza di crittografia consente agli attaccanti che possono intercettare il traffico di catturare e sfruttare le credenziali. Questa vulnerabilità può portare all'accesso non autorizzato all'interfaccia di gestione del router e potenziali ulteriori sfruttamenti del dispositivo.
Impatto: Lo sfruttamento riuscito di questa vulnerabilità consente a un attaccante di catturare informazioni sensibili, incluse le credenziali dell'utente, portando potenzialmente all'accesso non autorizzato e al controllo del router.
Versioni Affette: Router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0
Rimedi: Si consiglia agli utenti di aggiornare a una versione del firmware che imponga la crittografia HTTPS durante il processo di login. In alternativa, gli utenti dovrebbero considerare di implementare la crittografia a livello di rete (come VPN) per proteggere le loro comunicazioni.