
CSRF के माध्यम से सेवा अस्वीकृति
OPTILINK E-PON "मॉडल नं: OP-XT71000N" जिसका "हार्डवेयर वर्जन: V2.2" तथा "फर्मवेयर वर्जन: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N हार्डवेयर वर्जन: V2.2, फर्मवेयर वर्जन: OP_V3.3.1-191028" में एक कमजोरी पाई गई, जो एक अनप्रमाणित (unauthenticated), दूरस्थ हमलावर को क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करके "/mgm_dev_reboot.asp" के माध्यम से राउटर को रीबूट करके सर्विस से इनकार (Denial of Service) करने की अनुमति देती है।
लक्ष्य
/mgm_dev_reboot.asp
हमले का वेक्टर
CSRF हमला "/mgm_dev_reboot.asp" के माध्यम से राउटर को रीबूट करके सर्विस से इनकार (Denial of Service) उत्पन्न करता है।
सादर
Huzaifa Hussain