
EJECUCIÓN REMOTA DE CÓDIGO
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; y "FIRMWARE VERSION: OP_V3.3.1-191028"
Ejecución remota de código no autenticada en "OPTILINK OP-XT71000N, Hardware Version: V2.2". El problema ocurre cuando el atacante pasa comandos arbitrarios con dirección IP usando " | " para ejecutar comandos en " /diag_tracert_admin.asp " en el parámetro "PingTest", lo que conduce a la ejecución de comandos.
OBJETIVO
/diag_tracert_admin.asp
Vector de Ataque
pasar comandos arbitrarios con dirección IP usando " | " para ejecutar comandos.
SALUDOS
Huzaifa Hussain