
CSRF हमला 'पोर्ट सक्षम या अक्षम करें' और 'पोर्ट नंबर बदलें' की ओर ले जाता है।
OPTILINK E-PON "मॉडल नं: OP-XT71000N" जिसमें "हार्डवेयर संस्करण: V2.2"; और "फर्मवेयर संस्करण: OP_V3.3.1-191028"
एक असुरक्षा पाई गई "OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" में, जो एक अप्रमाणित, दूरस्थ हमलावर को "/rmtacc.asp" के माध्यम से "पोर्ट सक्षम या अक्षम करें" और "पोर्ट नंबर बदलें" के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करने की अनुमति देती है।
लक्ष्य
/rmtacc.asp
हमला वेक्टर
CSRF हमला "/rmtacc.asp" के माध्यम से "पोर्ट सक्षम या अक्षम करें" और "पोर्ट नंबर बदलें" की ओर ले जाता है।
सादर
Huzaifa Hussain