
تتيح CSRF إضافة قاعدة من نوع التحكم في حركة مرور الشبكة
OPTILINK E-PON "رقم الطراز: OP-XT71000N" مع "إصدار العتاد: V2.2" و"إصدار البرنامج الثابت: OP_V3.3.1-191028"
ثغرة أمنية موجودة في "OPTILINK OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح لمهاجم بعيد غير مصادق بتنفيذ هجوم تزوير الطلبات عبر المواقع (CSRF) لإضافة قاعدة من نوع التحكم في حركة مرور الشبكة.
الهدف
/net_qos_cls_edit.asp
متجه الهجوم
يسمح net_qos_cls_edit.asp بإضافة قاعدة من نوع التحكم في حركة مرور الشبكة ولا يمتلك حماية كافية ضد CSRF.
تحيات
Huzaifa Hussain