
هجوم CSRF يؤدي إلى إعادة تعيين ONU إلى Factory Default
OPTILINK E-PON "رقم الطراز: OP-XT71000N" مع "إصدار الأجهزة: V2.2" و "إصدار البرنامج الثابت: OP_V3.3.1-191028"
تم العثور على ثغرة في "OPTILINK OP-XT71000N إصدار الأجهزة: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح لمهاجم غير مصادق عن بعد بتنفيذ هجوم تزوير طلب عبر الموقع (CSRF) لإعادة تعيين ONU إلى الإعدادات الافتراضية من خلال ' /mgm_dev_reset.asp '. إعادة التعيين إلى الإعدادات الافتراضية يؤدي إلى تصعيد الامتيازات عن طريق تسجيل الدخول باستخدام بيانات الاعتماد الافتراضية.
الهدف
/mgm_dev_reset.asp
ناقل الهجوم
يؤدي هجوم CSRF إلى إعادة تعيين ONU إلى الإعدادات الافتراضية من خلال ' /mgm_dev_reset.asp '.
تحيات
Huzaifa Hussain