
ARBITAR FILE UPLOAD CONDUIT À "supprimer tous les fichiers pour un déni de service (en utilisant 'rm -rf *.*' dans le code), connexion inverse (en utilisant le webshell '.asp'), porte dérobée , Élévation de privilèges, etc."
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnérabilité trouvée dans le "OPTILINK OP-XT71000N Version matérielle: V2.2 , Version du firmware: OP_V3.3.1-191028" qui permet à un attaquant de télécharger un fichier arbitraire via " /mgm_dev_upgrade.asp " ce qui peut "supprimer tous les fichiers pour un déni de service (en utilisant 'rm -rf .' dans le code), connexion inverse (en utilisant la webshell '.asp'), porte dérobée , élévation de privilèges, etc".
CIBLE
/mgm_dev_upgrade.asp
Vecteur d'attaque
télécharger un fichier arbitraire via " /mgm_dev_upgrade.asp " ce qui conduit à "supprimer tous les fichiers pour un déni de service (en utilisant 'rm -rf .' dans le code), connexion inverse (en utilisant la webshell '.asp'), porte dérobée , élévation de privilèges, etc".
CORDIALEMENT
Huzaifa Hussain