
El ataque de intermediario (Man-in-the-Middle) es posible a través de CSRF
OPTILINK E-PON "MODELO NO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2" y "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
Una vulnerabilidad encontrada en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" permite que un atacante remoto no autenticado realice un ataque de falsificación de solicitud entre sitios (CSRF) para llevar a cabo un ataque de intermediario (man-in-the-middle) mediante la adición de nuevas rutas en RoutingConfiguration en " /routing.asp ".
OBJETIVO
/routing.asp
Vector de ataque
El ataque de intermediario es posible a través de CSRF añadiendo nuevas rutas en RoutingConfiguration en " /routing.asp ".
SALUDOS
Huzaifa Hussain