Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nepstech Wifi Router xpon (CVE-2024-40119)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/07/2024
Última modificación:
01/08/2024

Descripción

Nepstech Wifi Router xpon (terminal) modelo NTPL-Xpon1GFEVN v.1.0 Firmware V2.0.1 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de cambio de contraseña, que permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que lleva a a una posible apropiación de cuentas.

Referencias a soluciones, herramientas e información