
EJECUCIÓN REMOTA DE CÓDIGO encontrada en "OPTILINK OP-XT71000N".
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; y "FIRMWARE VERSION: OP_V3.3.1-191028"
EJECUCIÓN REMOTA DE CÓDIGO encontrada en "OPTILINK OP-XT71000N". El problema ocurre cuando el atacante envía un código arbitrario en "/diag_ping_admin.asp" a la interfaz "PingTest", lo que lleva a la EJECUCIÓN DE COMANDOS. Un atacante puede activar exitosamente el COMANDO y comprometer todo el sistema.
OBJETIVO
/diag_ping_admin.asp
Vector de Ataque
pasar comandos arbitrarios con DIRECCIÓN IP usando " | " para ejecutar comandos.
SALUDOS
Huzaifa Hussain