
كشف المعلومات :CSRF لتمكين وضع syslog والإرسال إلى IP ومنفذ خادم syslog البعيد.
OPTILINK E-PON "رقم الموديل: OP-XT71000N" مع "إصدار الأجهزة: V2.2"؛ و "إصدار البرامج الثابتة: OP_V3.3.1-191028"
تم العثور على ثغرة أمنية في "OPTILINK OP-XT71000N إصدار الأجهزة: V2.2، إصدار البرامج الثابتة: OP_V3.3.1-191028" تسمح لمهاجم غير مصادق عن بعد بتنفيذ هجوم تزوير عبر المواقع (CSRF) لتمكين وضع syslog من خلال '/mgm_log_cfg.asp'. يبدأ النظام في تسجيل الأحداث، ويقوم الوضع 'Remote' أو الوضع 'Both' في "صفحة التكوين - Syslog" بتسجيل الأحداث وإرسالها إلى عنوان IP ومنفذ خادم syslog البعيد.
الهدف
/mgm_log_cfg.asp
متجه الهجوم
هجوم CSRF لتمكين وضع syslog من خلال '/mgm_log_cfg.asp' وإرسالها إلى عنوان IP ومنفذ خادم syslog البعيد.
مع التحية
Huzaifa Hussain