
رفع الملفات التعسفي يؤدي إلى "حذف كل ملف لتعطيل الخدمة (Denial of Service) (باستخدام 'rm -rf *.*' في الكود)، اتصال عكسي (باستخدام webshell بصيغة '.asp')، باب خلفي (backdoor)، تصعيد الصلاحيات (Escalation of Privileges)، وما إلى ذلك".
OPTILINK E-PON "رقم الطراز: OP-XT71000N" مع "إصدار العتاد: V2.2"؛ & "إصدار البرنامج الثابت: OP_V3.3.1-191028"
تم العثور على ثغرة في "OPTILINK OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح للمهاجم برفع ملف تعسفي عبر " /mgm_dev_upgrade.asp " ويمكنها "حذف كل ملف لتعطيل الخدمة (باستخدام 'rm -rf .' في الكود)، اتصال عكسي (باستخدام ويب شيل '.asp')، باب خلفي، تصعيد صلاحيات، إلخ".
TARGET
/mgm_dev_upgrade.asp
Attack Vector
رفع ملف تعسفي عبر " /mgm_dev_upgrade.asp " مما يؤدي إلى "حذف كل ملف لتعطيل الخدمة (باستخدام 'rm -rf .' في الكود)، اتصال عكسي (باستخدام ويب شيل '.asp')، باب خلفي، تصعيد صلاحيات، إلخ".
REGARDS
Huzaifa Hussain