
CVE-2024-42658 Проблема в wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 позволяет удаленному злоумышленнику получать конфиденциальную информацию через параметр cookies
CVE-2024-42658 Проблема в wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 позволяет удалённому злоумышленнику получать конфиденциальную информацию через параметр cookies
CVE-2024-42658:
Резюме: Уязвимость в wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 позволяет неаутентифицированному удалённому злоумышленнику получать конфиденциальную информацию путём манипуляции cookies. Проблема возникает из-за недостаточных мер безопасности для cookies, что приводит к потенциальной утечке конфиденциальной информации и несанкционированному доступу.
Подробности: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 не обеспечивает надлежащей защиты cookies, что позволяет злоумышленнику получать доступ к конфиденциальной информации, такой как идентификаторы сессий, или манипулировать ею. Данная уязвимость может быть использована злоумышленником, который перехватывает или подделывает cookies для получения несанкционированного доступа к интерфейсу управления маршрутизатором, что потенциально может привести к дальнейшей эксплуатации устройства.
Воздействие: Успешная эксплуатация данной уязвимости может позволить злоумышленнику получить несанкционированный доступ к интерфейсу управления маршрутизатором, используя небезопасные cookies, что приводит к потенциальному контролю над устройством и раскрытию конфиденциальной информации.
Затронутые версии: wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
Устранение: Пользователям рекомендуется обновиться до версии прошивки, в которой реализованы методы безопасной обработки cookies, такие как использование флагов HttpOnly и Secure, а также обеспечение передачи cookies по HTTPS-соединениям.