CVE-2024-42658 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中的一个问题允许远程攻击者通过cookie参数获取敏感信息
CVE-2024-42658:
摘要:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中存在一个漏洞,允许未经身份验证的远程攻击者通过操纵cookie获取敏感信息。该问题源于对cookie的安全措施不足,导致敏感信息潜在泄露和未授权访问。
详情:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 未能妥善保护cookie,使得攻击者能够访问或操纵会话标识符等敏感信息。攻击者可通过拦截或伪造cookie来利用此漏洞,获得对路由器管理界面的未授权访问,进而可能对设备进行进一步利用。
影响:成功利用此漏洞的攻击者可借助不安全的cookie获得对路由器管理界面的未授权访问,从而可能控制设备并暴露敏感信息。
受影响版本:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0
修复措施:建议用户升级至采用安全cookie处理实践的固件版本,例如使用HttpOnly和Secure标志,并确保cookie通过HTTPS连接传输。