
DIVULGACIÓN DE INFORMACIÓN :CSRF para habilitar el modo syslog y enviar a la IP y Puerto del servidor syslog remoto.
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnerabilidad encontrada en "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" permite a un atacante remoto no autenticado realizar un ataque de falsificación de solicitud entre sitios (CSRF) para habilitar el modo syslog a través de ' /mgm_log_cfg.asp '. El sistema comienza a registrar eventos, el modo 'Remoto' o 'Ambos' en la "Página de configuración de Syslog" registra eventos y los envía a la IP y puerto del servidor syslog remoto.
TARGET
/mgm_log_cfg.asp
Attack Vector
Ataque CSRF para habilitar el modo syslog a través de ' /mgm_log_cfg.asp ' y enviar a la IP y puerto del servidor syslog remoto.
SALUDOS
Huzaifa Hussain