
CSRF-Angriff führt zum Zurücksetzen der ONU auf Werkseinstellungen
OPTILINK E-PON „MODELL-NR.: OP-XT71000N“ mit „HARDWARE-VERSION: V2.2“; & „FIRMWARE-VERSION: OP_V3.3.1-191028“
Die gefundene Schwachstelle im „OPTILINK OP-XT71000N, Hardware-Version: V2.2, Firmware-Version: OP_V3.3.1-191028“ ermöglicht einem nicht authentifizierten, entfernten Angreifer einen Cross-Site-Request-Forgery-(CSRF)-Angriff durchzuführen, um die ONU über „/mgm_dev_reset.asp“ auf die Werkseinstellungen zurückzusetzen. Das Zurücksetzen auf die Standardeinstellungen führt zu einer Privilegienerweiterung, da man sich mit den Standard-Anmeldedaten anmelden kann.
ZIEL
/mgm_dev_reset.asp
Angriffsvektor
Ein CSRF-Angriff führt über „/mgm_dev_reset.asp“ zum Zurücksetzen der ONU auf die Werkseinstellungen.
GRÜSSE
Huzaifa Hussain