
Attaque de l'homme du milieu est possible via CSRF
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2" ; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Une vulnérabilité découverte dans "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" permet à un attaquant distant non authentifié de mener une attaque de type cross-site request forgery (CSRF) pour effectuer une attaque de type homme du milieu en ajoutant de nouvelles routes dans RoutingConfiguration sur "/routing.asp".
CIBLE
/routing.asp
Vecteur d'attaque
Une attaque de type homme du milieu est possible via CSRF en ajoutant de nouvelles routes dans RoutingConfiguration sur "/routing.asp".
CORDIALEMENT
Huzaifa Hussain