
CSRF permite cambiar la contraseña de "WLAN SSID"
OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; & "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilidad encontrada en el "Optilink OP-XT71000N Versión de hardware: V2.2, Versión de firmware: OP_V3.3.1-191028" que permite a un atacante remoto no autenticado realizar un ataque de falsificación de solicitud entre sitios (CSRF) para cambiar la contraseña de "WLAN SSID" a través de "wlwpa.asp".
OBJETIVO
/wlwpa.asp
Vector de ataque
formulario csrf manipulado lleva a cambiar la contraseña de "WLAN SSID" a través de "wlwpa.asp".
SALUDOS
Huzaifa Hussain