
CSRF हमला ONU को फैक्ट्री डिफ़ॉल्ट पर रीसेट करने की ओर ले जाता है
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" में एक भेद्यता पाई गई जो एक अनधिकृत, दूरस्थ हमलावर को '/mgm_dev_reset.asp' के माध्यम से ONU को फ़ैक्टरी डिफ़ॉल्ट पर रीसेट करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति देती है। डिफ़ॉल्ट पर रीसेट करने से डिफ़ॉल्ट क्रेडेंशियल्स से लॉग-इन करके विशेषाधिकार वृद्धि (Escalation of Privileges) होती है।
लक्ष्य
/mgm_dev_reset.asp
हमला वेक्टर
CSRF हमला '/mgm_dev_reset.asp' के माध्यम से ONU को फ़ैक्टरी डिफ़ॉल्ट पर रीसेट करने की ओर ले जाता है।
सादर
Huzaifa Hussain