
LA SUBIDA DE ARCHIVOS ARBITRARIA CONDUCE A "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf *.*' en el código), conexión inversa (usando webshell '.asp'), puerta trasera , Escalada de Privilegios, etc".
OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; & "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilidad encontrada en "OPTILINK OP-XT71000N Versión de Hardware: V2.2, Versión de Firmware: OP_V3.3.1-191028" que permite a un atacante subir un archivo arbitrario a través de " /mgm_dev_upgrade.asp " que puede "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf .' en el código), conexión inversa (usando webshell '.asp'), backdoor, Escalada de Privilegios, etc".
OBJETIVO
/mgm_dev_upgrade.asp
Vector de Ataque
subir un archivo arbitrario a través de " /mgm_dev_upgrade.asp " que conduce a "eliminar todos los archivos para Denegación de Servicio (usando 'rm -rf .' en el código), conexión inversa (usando webshell '.asp'), backdoor, Escalada de Privilegios, etc".
SALUDOS
Huzaifa Hussain