
CSRF "WLAN SSID" के लिए पासवर्ड बदलने की ओर ले जाता है
OPTILINK E-PON "मॉडल नं: OP-XT71000N" जिसका "हार्डवेयर संस्करण: V2.2"; और "फर्मवेयर संस्करण: OP_V3.3.1-191028"
भेद्यता पाई गई है "Optilink OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" में जो एक अनधिकृत दूरस्थ हमलावर को "WLAN SSID" के पासवर्ड को "wlwpa.asp" के माध्यम से बदलने के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करने की अनुमति देता है।
लक्ष्य
/wlwpa.asp
हमला वेक्टर
निर्मित csrf फॉर्म "WLAN SSID" के पासवर्ड को "wlwpa.asp" के माध्यम से बदलने की ओर ले जाता है।
सादर
Huzaifa Hussain