
CVE-2024-42657 Um problema no wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 permite que um atacante remoto obtenha informações confidenciais devido à falta de criptografia durante o processo de login.
CVE-2024-42657 Um problema no wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 permite que um atacante remoto obtenha informações sensíveis devido à falta de criptografia durante o processo de login.
CVE-2024-42657:
Resumo: Uma vulnerabilidade no wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 permite que um atacante remoto não autenticado obtenha informações sensíveis durante o processo de login. O problema surge devido à falta de criptografia ao transmitir credenciais de login, tornando-as suscetíveis a interceptação via ataques man-in-the-middle (MITM).
Detalhes: O wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 transmite informações sensíveis, incluindo credenciais de login, através de uma conexão HTTP não criptografada durante o processo de login. Essa falta de criptografia permite que atacantes que consigam interceptar o tráfego capturem e explorem as credenciais. Esta vulnerabilidade pode levar a acesso não autorizado à interface de gerenciamento do roteador e potencial exploração adicional do dispositivo.
Impacto: A exploração bem-sucedida desta vulnerabilidade permite que um atacante capture informações sensíveis, incluindo credenciais de usuário, potencialmente levando a acesso não autorizado e controle sobre o roteador.
Versões Afetadas: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Remediação: Recomenda-se que os usuários atualizem para uma versão de firmware que imponha criptografia HTTPS durante o processo de login. Alternativamente, os usuários devem considerar a implantação de criptografia em nível de rede (como VPNs) para proteger suas comunicações.