PT-2024-30095 · Wishnet · Wishnet Nepstech Wifi Router Ntpl-Xpon1Gfevn

CVE-2024-42658

·

Publicado

2024-08-16

·

Atualizado

2024-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteador Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN versão 1.0
Descrição
Uma falha no roteador Wi-Fi wishnet Nepstech permite que um invasor remoto obtenha informações confidenciais por meio do parâmetro do cookie.
Recomendações
Para o roteador Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN versão 1.0, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro do cookie para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42658

Produtos afetados

Wishnet Nepstech Wifi Router Ntpl-Xpon1Gfevn