
رفض الخدمة من خلال CSRF
OPTILINK E-PON "رقم الموديل: OP-XT71000N" مع "إصدار الأجهزة: V2.2"؛ و"إصدار البرامج الثابتة: OP_V3.3.1-191028"
تم العثور على ثغرة أمنية في "OPTILINK OP-XT71000N إصدار الأجهزة: V2.2، إصدار البرامج الثابتة: OP_V3.3.1-191028" تسمح لمهاجم غير موثوق عن بُعد بشن هجوم تزوير طلب عبر المواقع (CSRF) للتسبب في رفض الخدمة عن طريق إعادة تشغيل جهاز التوجيه من خلال " /mgm_dev_reboot.asp ".
الهدف
/mgm_dev_reboot.asp
ناقل الهجوم
يؤدي هجوم CSRF إلى التسبب في رفض الخدمة عن طريق إعادة تشغيل جهاز التوجيه من خلال " /mgm_dev_reboot.asp ".
تحياتي
Huzaifa Hussain