
Denegación de servicio mediante CSRF
OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; y "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
Se encontró una vulnerabilidad en "OPTILINK OP-XT71000N Versión de Hardware: V2.2 , Versión de Firmware: OP_V3.3.1-191028" que permite a un atacante remoto no autenticado llevar a cabo un ataque de falsificación de solicitud entre sitios (CSRF) para provocar una denegación de servicio reiniciando el router a través de " /mgm_dev_reboot.asp ".
OBJETIVO
/mgm_dev_reboot.asp
VECTOR DE ATAQUE
El ataque CSRF provoca una denegación de servicio al reiniciar el router a través de " /mgm_dev_reboot.asp ".
SALUDOS
Huzaifa Hussain