
Déni de service via CSRF
OPTILINK E-PON « MODEL NO: OP-XT71000N » avec « HARDWARE VERSION: V2.2 » ; et « FIRMWARE VERSION: OP_V3.3.1-191028 »
Une vulnérabilité a été trouvée dans « OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028 » qui permet à un attaquant distant non authentifié de mener une attaque de type cross-site request forgery (CSRF) afin de provoquer un déni de service en redémarrant le routeur via « /mgm_dev_reboot.asp ».
CIBLE
/mgm_dev_reboot.asp
Vecteur d'attaque
L'attaque CSRF entraîne un déni de service en redémarrant le routeur via « /mgm_dev_reboot.asp ».
CORDIALEMENT
Huzaifa Hussain