
REMOTE CODE EXECUTION
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Exécution de code à distance non authentifiée sur "OPTILINK OP-XT71000N, Hardware Version: V2.2". Le problème survient lorsque l'attaquant transmet des commandes arbitraires avec une ADRESSE-IP en utilisant " | " pour exécuter des commandes sur " /diag_tracert_admin.asp " dans le paramètre "PingTest", ce qui conduit à l'exécution de commandes.
CIBLE
/diag_tracert_admin.asp
Vecteur d'attaque
transmettre des commandes arbitraires avec une ADRESSE-IP en utilisant " | " pour exécuter des commandes.
SALUTATIONS
Huzaifa Hussain