
CSRF-Angriff führt zu 'Ports aktivieren oder deaktivieren' und zu 'Portnummern ändern'
OPTILINK E-PON "MODELL-NR: OP-XT71000N" mit "HARDWARE-VERSION: V2.2"; & "FIRMWARE-VERSION: OP_V3.3.1-191028"
Eine gefundene Sicherheitslücke im "OPTILINK OP-XT71000N Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028" ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Cross-Site-Request-Forgery (CSRF)-Angriff durchzuführen, um über " /rmtacc.asp " "Ports zu aktivieren oder zu deaktivieren" und die "Portnummer zu ändern".
ZIEL
/rmtacc.asp
Angriffsvektor
Ein CSRF-Angriff führt dazu, dass über " /rmtacc.asp " "Ports aktiviert oder deaktiviert" und die "Portnummer geändert" werden.
GRÜßE
Huzaifa Hussain