
CSRF permet de changer le mot de passe pour "WLAN SSID"
OPTILINK E-PON « N° DE MODÈLE : OP-XT71000N » avec « VERSION MATÉRIELLE : V2.2 » ; et « VERSION DU FIRMWARE : OP_V3.3.1-191028 »
Vulnérabilité trouvée dans le « Optilink OP-XT71000N Version matérielle : V2.2 , Version du firmware : OP_V3.3.1-191028 » qui permet à un attaquant distant non authentifié de mener une attaque de type cross-site request forgery (CSRF) pour modifier le mot de passe du « WLAN SSID » via « wlwpa.asp ».
CIBLE
/wlwpa.asp
VECTEUR D'ATTAQUE
un formulaire CSRF conçu conduit à modifier le mot de passe du « WLAN SSID » via « wlwpa.asp ».
CORDIALEMENT
Huzaifa Hussain