
DIVULGATION D'INFORMATIONS :CSRF pour activer le mode syslog et envoyer à l'adresse IP et au port du serveur syslog distant.
OPTILINK E-PON "MODEL NO: OP-XT71000N" avec "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Une vulnérabilité a été trouvée dans le "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" qui permet à un attaquant distant non authentifié de mener une attaque de falsification de requête intersite (CSRF) pour activer le mode syslog via ' /mgm_log_cfg.asp '. Le système commence à journaliser les événements, le mode 'Remote' ou le mode 'Both' sur la page "Syslog -- Configuration" journalise les événements et les envoie à l'adresse IP et au port du serveur syslog distant.
CIBLE
/mgm_log_cfg.asp
Vecteur d'attaque
Attaque CSRF pour activer le mode syslog via ' /mgm_log_cfg.asp ' et envoi à l'adresse IP et au port du serveur syslog distant.
SALUTATIONS
Huzaifa Hussain