
सूचना प्रकटीकरण :CSRF, syslog मोड सक्षम करने और रिमोट syslog सर्वर IP और पोर्ट पर भेजने के लिए
OPTILINK E-PON "मॉडल नं: OP-XT71000N" के साथ "हार्डवेयर संस्करण: V2.2"; और "फर्मवेयर संस्करण: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028" में पाई गई भेद्यता एक अनधिकृत, दूरस्थ हमलावर को ' /mgm_log_cfg.asp ' के माध्यम से syslog मोड सक्षम करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति देती है। सिस्टम इवेंट लॉग करना शुरू कर देता है, "Syslog -- Configuration page" पर 'Remote' मोड या 'Both' मोड इवेंट लॉग करता है और दूरस्थ syslog सर्वर IP और पोर्ट पर भेजता है।
लक्ष्य
/mgm_log_cfg.asp
हमला वेक्टर
' /mgm_log_cfg.asp ' के माध्यम से syslog मोड सक्षम करने के लिए CSRF हमला और दूरस्थ syslog सर्वर IP और पोर्ट पर भेजता है।
सादर
Huzaifa Hussain