
El ataque CSRF conduce a "Habilitar o Deshabilitar Puertos" y a "Cambiar números de puerto"
OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; y "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
La vulnerabilidad encontrada en el "OPTILINK OP-XT71000N Versión de Hardware: V2.2, Versión de Firmware: OP_V3.3.1-191028" permite que un atacante remoto no autenticado realice un ataque de falsificación de solicitudes entre sitios (CSRF) para "Habilitar o Deshabilitar Puertos" y "Cambiar el número de puerto" a través de " /rmtacc.asp ".
OBJETIVO
/rmtacc.asp
Vector de ataque
El ataque CSRF conduce a "Habilitar o Deshabilitar Puertos" y "Cambiar el número de puerto" a través de " /rmtacc.asp ".
SALUDOS
Huzaifa Hussain