
تم العثور على تنفيذ كود عن بُعد في "OPTILINK OP-XT71000N".
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
تم العثور على ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في "OPTILINK OP-XT71000N". تحدث المشكلة عندما يرسل المهاجم كودًا عشوائيًا على "/diag_ping_admin.asp" إلى واجهة "PingTest" مما يؤدي إلى تنفيذ الأوامر. يمكن للمهاجم تشغيل الأمر بنجاح واختراق النظام بالكامل.
الهدف
/diag_ping_admin.asp
ناقل الهجوم
مرر أوامر عشوائية مع عنوان IP باستخدام " | " لتنفيذ الأوامر.
تحيات
Huzaifa Hussain