
CSRF يؤدي إلى تغيير كلمة المرور لـ "WLAN SSID"
جهاز OPTILINK E-PON "موديل رقم: OP-XT71000N" مع "إصدار العتاد: V2.2"؛ و"إصدار البرنامج الثابت: OP_V3.3.1-191028"
تم العثور على ثغرة في "جهاز Optilink OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح لمهاجم عن بعد غير موثّق بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) لتغيير كلمة المرور لـ "شبكة WLAN SSID" عبر صفحة "wlwpa.asp".
الهدف
/wlwpa.asp
متجه الهجوم
نموذج CSRF مصمم يؤدي إلى تغيير كلمة المرور لـ "شبكة WLAN SSID" عبر صفحة "wlwpa.asp".
تحياتي
حذيفة حسين