
CSRF ermöglicht das Hinzufügen einer Netzwerkverkehrssteuerungs-Typregel
OPTILINK E-PON "MODEL NO: OP-XT71000N" mit "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Sicherheitslücke gefunden in "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028", die es einem nicht authentifizierten, entfernten Angreifer ermöglicht, einen Cross-Site-Request-Forgery-Angriff (CSRF) durchzuführen, um eine Netzwerkverkehrssteuerungsregel hinzuzufügen.
ZIEL
/net_qos_cls_edit.asp
Angriffsvektor
net_qos_cls_edit.asp ermöglicht das Hinzufügen einer Netzwerkverkehrssteuerungsregel und verfügt nicht über ausreichende CSRF-Schutzmaßnahmen.
GRÜSSE
Huzaifa Hussain