
attaque par falsification de requête intersite (CSRF) sur "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028".
OPTILINK E-PON "MODEL NO: OP-XT71000N" AVEC "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Un attaquant distant peut mener une attaque de falsification de requête inter-site (CSRF) sur "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnérabilité est due à des protections CSRF insuffisantes pour "mgm_config_file.asp", ce qui permet à un attaquant de créer un "formulaire CSRF" qui envoie des "données XML malveillantes" vers "/boaform/form/adminMgmConfigUpload". L'exploit permet à l'attaquant "d'obtenir tous les privilèges" et de "compromettre totalement le routeur et le réseau".
CIBLE
/mgm_config_file.asp
Vecteur d'attaque
"mgm_config_file.asp" permet de sauvegarder le fichier de configuration et de télécharger le fichier de configuration (le fichier est au format XML et contient les "noms d'utilisateur et mots de passe" de "PPP, Telnet, Snmp, Ftp, login.asp", etc. ainsi que d'autres identifiants). Un attaquant pourrait exploiter cette vulnérabilité en convainquant un utilisateur de l'interface de suivre un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires avec le niveau de privilège de l'utilisateur ciblé. L'attaquant pourrait modifier la configuration, exécuter des commandes ou redémarrer un appareil affecté.
REMERCIEMENTS
Huzaifa Hussain