
CVE-2024-42658 Um problema no roteador WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite que um atacante remoto obtenha informações confidenciais por meio do parâmetro cookies
CVE-2024-42658 Um problema no roteador WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite que um atacante remoto obtenha informações sensíveis através do parâmetro cookies
CVE-2024-42658:
Resumo: Uma vulnerabilidade no roteador WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permite que um atacante remoto não autenticado obtenha informações sensíveis através da manipulação de cookies. O problema surge devido a medidas de segurança insuficientes para cookies, levando a potencial vazamento de informações sensíveis e acesso não autorizado.
Detalhes: O roteador WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 não protege adequadamente os cookies, permitindo que informações sensíveis, como identificadores de sessão, sejam acessadas ou manipuladas por um atacante. Esta vulnerabilidade pode ser explorada por um atacante que intercepte ou forje cookies para obter acesso não autorizado à interface de gerenciamento do roteador, potencialmente levando a uma exploração adicional do dispositivo.
Impacto: A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante obtenha acesso não autorizado à interface de gerenciamento do roteador ao aproveitar cookies inseguros, levando a um controle potencial sobre o dispositivo e exposição de informações sensíveis.
Versões Afetadas: wishnet Nepstech Roteador WiFi NTPL-XPON1GFEVN v1.0
Remediação: Recomenda-se que os usuários atualizem para uma versão de firmware que implemente práticas seguras de manuseio de cookies, como o uso das flags HttpOnly e Secure e a garantia de que os cookies sejam transmitidos através de conexões HTTPS.