
El ataque CSRF provoca el reinicio de la ONU a los valores de fábrica
OPTILINK E-PON "N.º DE MODELO: OP-XT71000N" con "VERSIÓN DE HARDWARE: V2.2"; y "VERSIÓN DE FIRMWARE: OP_V3.3.1-191028"
Se encontró una vulnerabilidad en el "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" que permite a un atacante remoto no autenticado realizar un ataque de falsificación de solicitudes entre sitios (CSRF) para restablecer la ONU a los valores de fábrica a través de ' /mgm_dev_reset.asp '. El restablecimiento a los valores predeterminados conduce a una escalada de privilegios al iniciar sesión con las credenciales predeterminadas.
OBJETIVO
/mgm_dev_reset.asp
Vector de Ataque
El ataque CSRF conduce a restablecer la ONU a los valores de fábrica a través de ' /mgm_dev_reset.asp '.
SALUDOS
Huzaifa Hussain