CVE-2020-23582
optilink OP-XT71000N के "/admin/wlmultipleap.asp" में एक भेद्यता (संस्करण: V2.2) किसी अनधिकृत, दूरस्थ हमलावर को एकाधिक WLAN BSSID बनाने के लिए क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमला करने की अनुमति...
- प्रकाशित
- 21 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
optilink OP-XT71000N के "/admin/wlmultipleap.asp" में एक भेद्यता (संस्करण: V2.2) किसी अनधिकृत, दूरस्थ हमलावर को एकाधिक WLAN BSSID बनाने के लिए क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमला करने की अनुमति दे सकती है।
स्रोत
1OPTILINK E-PON "MODEL NO: OP-XT71000N" के साथ "HARDWARE VERSION: V2.2"; और "FIRMWARE VERSION: OP_V3.3.1-191028"
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।