CVE-2020-23593
Eine Schwachstelle in OPTILINK OP-XT71000N Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028 ermöglicht es einem nicht authentifizierten,...
- Veröffentlicht
- 23.11.2022
- Aktualisiert
- 29.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 37,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in OPTILINK OP-XT71000N Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Cross-Site-Request-Forgery-Angriff (CSRF) durchzuführen, um den Syslog-Modus über '/mgm_log_cfg.asp' zu aktivieren. Das System beginnt, Ereignisse zu protokollieren; der Modus 'Remote' oder 'Both' auf der Seite "Syslog -- Configuration page" protokolliert Ereignisse und sendet sie an die IP-Adresse und den Port des entfernten Syslog-Servers.
Quellen
1INFORMATIONS-OFFENLEGUNG : CSRF, um den Syslog-Modus zu aktivieren und an die IP und den Port des entfernten Syslog-Servers zu senden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.