
ESECUZIONE REMOTA DI CODICE trovata in "OPTILINK OP-XT71000N".
OPTILINK E-PON "MODELLO N.: OP-XT71000N" CON "VERSIONE HARDWARE: V2.2"; E "VERSIONE FIRMWARE: OP_V3.3.1-191028"
ESECUZIONE REMOTA DI CODICE trovata in "OPTILINK OP-XT71000N". Il problema si verifica quando l'attaccante invia un codice arbitrario su "/diag_ping_admin.asp" all'interfaccia "PingTest" che porta all'ESECUZIONE DI COMANDI. Un attaccante può attivare con successo il COMANDO e compromettere l'intero sistema.
TARGET
/diag_ping_admin.asp
Vettore d'Attacco
passare comandi arbitrari con INDIRIZZO IP usando " | " per eseguire comandi.
RINGRAZIAMENTI
Huzaifa Hussain