Vulnerabilidad en Nepstech Wifi Router xpon (CVE-2024-40119)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/07/2024
Última modificación:
01/08/2024
Descripción
Nepstech Wifi Router xpon (terminal) modelo NTPL-Xpon1GFEVN v.1.0 Firmware V2.0.1 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de cambio de contraseña, que permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que lleva a a una posible apropiación de cuentas.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



