
Cross-Site-Request-Forgery (CSRF)-Angriff auf "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".
OPTILINK E-PON "MODEL NO: OP-XT71000N" mit "HARDWARE VERSION: V2.2"; und "FIRMWARE VERSION: OP_V3.3.1-191028"
Ein entfernter Angreifer kann einen Cross-Site-Request-Forgery-Angriff (CSRF) auf "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" durchführen. Die Schwachstelle ist auf unzureichende CSRF-Schutzmaßnahmen für die "mgm_config_file.asp" zurückzuführen, weshalb ein Angreifer ein manipuliertes "csrf-Formular" erstellen kann, das "bösartige XML-Daten" an "/boaform/admin/formMgmConfigUpload" sendet. Der Exploit ermöglicht es dem Angreifer, "volle Berechtigungen zu erlangen" und "den Router & das Netzwerk vollständig zu kompromittieren".
ZIEL
/mgm_config_file.asp
Angriffsvektor
"mgm_config_file.asp" erlaubt das Speichern und Hochladen der Konfigurationsdatei (Die Datei liegt im "XML-Format" vor, das die "Benutzernamen & Passwörter" von "PPP, Telnet, Snmp, Ftp, login.asp" usw.. und andere Anmeldeinformationen enthält). Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen Benutzer der Oberfläche dazu verleitet, einem bösartigen Link zu folgen. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Aktionen mit der Berechtigungsstufe des betroffenen Benutzers auszuführen. Der Angreifer könnte die Konfiguration ändern, Befehle ausführen oder ein betroffenes Gerät neu starten.
GRÜSSE
Huzaifa Hussain