
CVE-2024-42658 Un problema in wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto di ottenere informazioni sensibili tramite il parametro cookies.
CVE-2024-42658 Un problema nel router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto di ottenere informazioni sensibili tramite il parametro dei cookie
CVE-2024-42658:
Riepilogo: Una vulnerabilità nel router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 consente a un attaccante remoto non autenticato di ottenere informazioni sensibili tramite la manipolazione dei cookie. Il problema deriva da misure di sicurezza insufficienti per i cookie, portando a una potenziale fuga di informazioni sensibili e accesso non autorizzato.
Dettagli: Il router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 non protegge adeguatamente i cookie, consentendo a un attaccante di accedere o manipolare informazioni sensibili, come gli identificatori di sessione. Questa vulnerabilità può essere sfruttata da un attaccante che intercetta o falsifica i cookie per ottenere accesso non autorizzato all'interfaccia di gestione del router, portando potenzialmente a un ulteriore sfruttamento del dispositivo.
Impatto: Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire a un attaccante di ottenere accesso non autorizzato all'interfaccia di gestione del router sfruttando cookie non sicuri, portando a un potenziale controllo del dispositivo e all'esposizione di informazioni sensibili.
Versioni Affette: router WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0
Rimedio: Si consiglia agli utenti di aggiornare a una versione del firmware che implementi pratiche sicure per la gestione dei cookie, come l'uso dei flag HttpOnly e Secure e la trasmissione dei cookie su connessioni HTTPS.