
Une attaque CSRF permet d'"Activer ou désactiver des ports" et de "Modifier les numéros de port".
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2"; et "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnérabilité trouvée dans le "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" permet à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) pour "Activer ou désactiver les ports" et "Modifier le numéro de port" via " /rmtacc.asp ".
CIBLE
/rmtacc.asp
VECTEUR D'ATTAQUE
L'attaque CSRF conduit à "Activer ou désactiver les ports" et à "Modifier le numéro de port" via " /rmtacc.asp ".
CORDIALEMENT
Huzaifa Hussain