
CSRF permet d'ajouter une règle de type contrôle du trafic réseau
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"
vulnérabilité trouvée dans le "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" qui permet à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) pour Add Network Traffic Control Type Rule.
CIBLE
/net_qos_cls_edit.asp
Vecteur d'attaque
net_qos_cls_edit.asp permet d'Add Network Traffic Control Type Rule et ne dispose pas de protections CSRF suffisantes.
REMERCIEMENTS
Huzaifa Hussain