
EXÉCUTION DE CODE À DISTANCE trouvée dans "OPTILINK OP-XT71000N".
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"
EXÉCUTION DE CODE À DISTANCE trouvée dans "OPTILINK OP-XT71000N". Le problème se produit lorsque l'attaquant envoie un code arbitraire sur "/diag_ping_admin.asp" à l'interface "PingTest" ce qui conduit à une EXÉCUTION DE COMMANDE. Un attaquant peut déclencher avec succès la COMMANDE et compromettre l'ensemble du système.
CIBLE
/diag_ping_admin.asp
Vecteur d'attaque
passer des commandes arbitraires avec l'ADRESSE IP en utilisant " | " pour exécuter des commandes.
CORDIALEMENT
Huzaifa Hussain