CVE-2024-42657 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中的一个问题允许远程攻击者通过登录过程中缺乏加密的方式获取敏感信息。
CVE-2024-42657:
摘要:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中的一个漏洞允许未经身份验证的远程攻击者在登录过程中获取敏感信息。该问题源于登录凭证传输时缺乏加密,使其容易通过中间人(MITM)攻击被截获。
详情:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 在登录过程中通过未加密的 HTTP 连接传输敏感信息,包括登录凭证。这种缺乏加密的情况允许能够拦截流量的攻击者捕获并利用这些凭证。此漏洞可能导致攻击者未经授权访问路由器的管理界面,并可能进一步利用该设备。
影响:成功利用此漏洞可使攻击者捕获敏感信息(包括用户凭证),从而可能导致对路由器的未经授权访问和控制。
受影响版本:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
修复措施:建议用户升级到在登录过程中强制使用 HTTPS 加密的固件版本。或者,用户应考虑部署网络级加密(如 VPN)以保护通信安全。