
मैन-इन-द-मिडल हमला CSRF के माध्यम से संभव है
OPTILINK E-PON "मॉडल नं: OP-XT71000N" "हार्डवेयर संस्करण: V2.2" के साथ; और "फर्मवेयर संस्करण: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028" में एक कमजोरी पाई गई है जो एक अप्रमाणित, दूरस्थ हमलावर को "/routing.asp" पर रूटिंग कॉन्फ़िगरेशन में नए रूट जोड़कर मैन-इन-द-मिडिल हमला करने के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करने की अनुमति देती है।
लक्ष्य
/routing.asp
आक्रमण वेक्टर
"/routing.asp" पर रूटिंग कॉन्फ़िगरेशन में नए रूट जोड़कर CSRF के माध्यम से मैन-इन-द-मिडिल हमला संभव है।
सादर
Huzaifa Hussain