
ARBITAR फ़ाइल अपलोड से "सेवा अस्वीकार (DoS) के लिए हर फ़ाइल हटाना (कोड में 'rm -rf *.*' का उपयोग करके), रिवर्स कनेक्शन ('.asp' वेबशेल का उपयोग करके), बैकडोर, विशेषाधिकार वृद्धि (Escalation of Privileges), आदि" हो सकता है।
OPTILINK E-PON "मॉडल नंबर: OP-XT71000N" के साथ "हार्डवेयर संस्करण: V2.2"; और "फर्मवेयर संस्करण: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" में भेद्यता पाई गई, जो एक हमलावर को " /mgm_dev_upgrade.asp " के माध्यम से मनमानी फ़ाइल अपलोड करने की अनुमति देती है, जो "सेवा से वंचित करने (Denial of Service) के लिए हर फ़ाइल को हटा सकती है ('rm -rf .' कोड का उपयोग करके), रिवर्स कनेक्शन ('.asp' वेबशेल का उपयोग करके), बैकडोर, विशेषाधिकार वृद्धि (Escalation of Privileges), आदि"।
लक्ष्य
/mgm_dev_upgrade.asp
हमला वेक्टर
" /mgm_dev_upgrade.asp " के माध्यम से मनमानी फ़ाइल अपलोड करना जिसके परिणामस्वरूप "सेवा से वंचित करने (Denial of Service) के लिए हर फ़ाइल हटाना ('rm -rf .' कोड का उपयोग करके), रिवर्स कनेक्शन ('.asp' वेबशेल का उपयोग करके), बैकडोर, विशेषाधिकार वृद्धि (Escalation of Privileges), आदि"।
सादर
Huzaifa Hussain