
Ein Man-in-the-Middle-Angriff ist durch CSRF möglich.
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Eine Schwachstelle in der "OPTILINK OP-XT71000N Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028" ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Cross-Site-Request-Forgery (CSRF)-Angriff für einen Man-in-the-Middle-Angriff durchzuführen, indem er neue Routen in der Routing-Konfiguration auf " /routing.asp " hinzufügt.
ZIEL
/routing.asp
Angriffsvektor
Ein Man-in-the-Middle-Angriff ist durch CSRF möglich, indem neue Routen in der Routing-Konfiguration auf " /routing.asp " hinzugefügt werden.
GRÜßE
Huzaifa Hussain