
L'attaque CSRF entraîne la réinitialisation de l'ONU aux paramètres d'usine.
OPTILINK E-PON « N° DE MODÈLE : OP-XT71000N » avec « VERSION MATÉRIELLE : V2.2 » ; et « VERSION DU FIRMWARE : OP_V3.3.1-191028 »
Une vulnérabilité a été trouvée dans « OPTILINK OP-XT71000N Version matérielle : V2.2 , Version du firmware : OP_V3.3.1-191028 » qui permet à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) afin de réinitialiser l'ONU aux paramètres d'usine via '/mgm_dev_reset.asp'. Cette réinitialisation aux paramètres par défaut conduit à une élévation de privilèges en permettant de se connecter avec des identifiants par défaut.
CIBLE
/mgm_dev_reset.asp
Vecteur d'attaque
L'attaque CSRF conduit à la réinitialisation de l'ONU aux paramètres d'usine via '/mgm_dev_reset.asp'.
CORDIALEMENT
Huzaifa Hussain