
REMOTE CODE AUSFÜHRUNG gefunden in "OPTILINK OP-XT71000N".
OPTILINK E-PON "MODELL-NR.: OP-XT71000N" mit "HARDWARE-VERSION: V2.2"; & "FIRMWARE-VERSION: OP_V3.3.1-191028"
REMOTE-CODE-AUSFÜHRUNG gefunden in "OPTILINK OP-XT71000N". Das Problem tritt auf, wenn der Angreifer beliebigen Code auf "/diag_ping_admin.asp" an die "PingTest"-Schnittstelle sendet, was zur BEFEHLS-AUSFÜHRUNG führt. Ein Angreifer kann den BEFEHL erfolgreich auslösen und das gesamte System kompromittieren.
ZIEL
/diag_ping_admin.asp
Angriffsvektor
Übergeben Sie beliebige Befehle mit der IP-ADRESSE unter Verwendung von " | ", um Befehle auszuführen.
GRÜßE
Huzaifa Hussain