
Denial of Service durch CSRF
OPTILINK E-PON "MODEL NO: OP-XT71000N" mit "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Schwachstelle gefunden in der "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028", die einem nicht authentifizierten, entfernten Angreifer ermöglicht, einen Cross-Site-Request-Forgery-Angriff (CSRF) durchzuführen, um einen Denial of Service zu verursachen, indem der Router über " /mgm_dev_reboot.asp " neu gestartet wird.
ZIEL
/mgm_dev_reboot.asp
Angriffsvektor
Der CSRF-Angriff führt zu einem Denial of Service, indem der Router über " /mgm_dev_reboot.asp " neu gestartet wird.
GRÜSSE
Huzaifa Hussain