
يمكن تنفيذ هجوم الرجل في المنتصف عبر CSRF
OPTILINK E-PON "رقم الطراز: OP-XT71000N" مع "إصدار العتاد: V2.2"؛ و "إصدار البرنامج الثابت: OP_V3.3.1-191028"
تم اكتشاف ثغرة أمنية في "OPTILINK OP-XT71000N إصدار العتاد: V2.2 ، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح لمهاجم بعيد غير مصادق بتنفيذ هجوم تزوير الطلبات عبر المواقع (CSRF) لشن هجوم رجل في المنتصف عن طريق إضافة New Routes في RoutingConfiguration على " /routing.asp ".
الهدف
/routing.asp
متجه الهجوم
هجوم الرجل في المنتصف ممكن عبر CSRF عن طريق إضافة New Routes في RoutingConfiguration على " /routing.asp ".
تحيات
Huzaifa Hussain