
क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला "OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" पर
OPTILINK E-PON "MODEL NO: OP-XT71000N" जिसमें "HARDWARE VERSION: V2.2" और "FIRMWARE VERSION: OP_V3.3.1-191028" है
एक दूरस्थ हमलावर "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला कर सकता है। यह कमजोरी "mgm_config_file.asp" के लिए अपर्याप्त CSRF सुरक्षा के कारण है, जिससे हमलावर एक तैयार "csrf form" बना सकता है जो "/boaform/admin/formMgmConfigUpload" पर "malicious xml data" भेजता है। यह शोषण हमलावर को "पूर्ण अधिकार प्राप्त करने" और "राउटर और नेटवर्क को पूरी तरह से समझौता करने" की अनुमति देता है।
लक्ष्य
/mgm_config_file.asp
हमला वेक्टर
"mgm_config_file.asp" कॉन्फिग फ़ाइल को सहेजने और अपलोड करने की अनुमति देता है (फ़ाइल "XML प्रारूप" में है जिसमें "PPP, Telnet, Snmp, Ftp, login.asp" आदि के "उपयोगकर्ता नाम और पासवर्ड" तथा अन्य क्रेडेंशियल शामिल हैं)। एक हमलावर इस कमजोरी का शोषण करने के लिए इंटरफ़ेस के एक उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक का अनुसरण करने के लिए राजी कर सकता है। सफल शोषण से हमलावर लक्षित उपयोगकर्ता के विशेषाधिकार स्तर के साथ मनमानी कार्रवाई कर सकता है। हमलावर कॉन्फ़िगरेशन बदल सकता है, कमांड निष्पादित कर सकता है, या प्रभावित डिवाइस को पुनः लोड कर सकता है।
सादर
Huzaifa Hussain