
Ataque de falsificación de petición en sitios cruzados (CSRF) en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; y "FIRMWARE VERSION: OP_V3.3.1-191028"
Un atacante remoto puede realizar un ataque de falsificación de petición en sitios cruzados (CSRF) en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnerabilidad se debe a protecciones CSRF insuficientes para "mgm_config_file.asp" por lo cual el atacante puede crear un "formulario csrf" manipulado que envía "datos xml maliciosos" a "/boaform/admin/formMgmConfigUpload". el exploit permite al atacante "obtener privilegios completos" y "comprometer completamente el router y la red".
OBJETIVO
/mgm_config_file.asp
Vector de Ataque
"mgm_config_file.asp" permite guardar el archivo de configuración y cargar el archivo de configuración (el archivo está en "formato XML" que contiene los "nombres de usuario y contraseñas" de "PPP, Telnet, Snmp, Ftp, login.asp", etc., y otras credenciales). Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que siga un enlace malicioso. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario objetivo. el atacante podría modificar la configuración, ejecutar comandos o reiniciar un dispositivo afectado.
SALUDOS
Huzaifa Hussain