CVE-2020-23592
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को '/mgm_dev_reset.asp.' के माध्यम से ONU को फ़ैक्टरी डिफ़ॉल्ट पर रीसेट करने के...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को '/mgm_dev_reset.asp.' के माध्यम से ONU को फ़ैक्टरी डिफ़ॉल्ट पर रीसेट करने के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करने की अनुमति देती है। डिफ़ॉल्ट पर रीसेट करने से डिफ़ॉल्ट क्रेडेंशियल्स के साथ लॉग-इन करके विशेषाधिकार वृद्धि होती है।
स्रोत
1CSRF हमला ONU को फैक्ट्री डिफ़ॉल्ट पर रीसेट करने की ओर ले जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।