
يؤدي هجوم CSRF إلى "تمكين أو تعطيل المنافذ" وإلى "تغيير أرقام المنافذ"
جهاز OPTILINK E-PON "MODEL NO: OP-XT71000N" مع "HARDWARE VERSION: V2.2"؛ و"FIRMWARE VERSION: OP_V3.3.1-191028"
تم العثور على ثغرة في "OPTILINK OP-XT71000N، إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح لمهاجم عن بُعد غير مصادَق بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) لـ"تمكين أو تعطيل المنافذ" و"تغيير رقم المنفذ" عبر " /rmtacc.asp ".
الهدف
/rmtacc.asp
متجه الهجوم
يؤدي هجوم CSRF إلى "تمكين أو تعطيل المنافذ" و"تغيير رقم المنفذ" عبر " /rmtacc.asp ".
تحياتي
Huzaifa Hussain