
CSRF permite añadir una regla de tipo de control de tráfico de red.
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; y "FIRMWARE VERSION: OP_V3.3.1-191028"
vulnerabilidad encontrada en el "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" que permite a un atacante remoto no autenticado realizar un ataque de falsificación de solicitudes entre sitios (CSRF) para agregar una regla de tipo Control de Tráfico de Red.
OBJETIVO
/net_qos_cls_edit.asp
Vector de Ataque
net_qos_cls_edit.asp permite agregar una regla de tipo Control de Tráfico de Red y no tiene suficientes protecciones CSRF.
SALUDOS
Huzaifa Hussain