
CSRF führt zur Änderung des Passworts für "WLAN SSID"
OPTILINK E-PON "MODELL-NR.: OP-XT71000N" mit "HARDWARE-VERSION: V2.2"; & "FIRMWARE-VERSION: OP_V3.3.1-191028"
In "Optilink OP-XT71000N Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028" wurde eine Schwachstelle gefunden, die es einem nicht authentifizierten entfernten Angreifer ermöglicht, einen Cross-Site-Request-Forgery-Angriff (CSRF) durchzuführen, um das Passwort für "WLAN SSID" über "wlwpa.asp" zu ändern.
ZIEL
/wlwpa.asp
ANGRIFFSVEKTOR
Eine manipulierte CSRF-Form führt dazu, dass das Passwort für "WLAN SSID" über "wlwpa.asp" geändert wird.
MIT FREUNDLICHEN GRÜSSEN
Huzaifa Hussain