
ESECUZIONE DI CODICE REMOTO
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; e "FIRMWARE VERSION: OP_V3.3.1-191028"
Esecuzione di codice remoto non autenticata su "OPTILINK OP-XT71000N, Hardware Version: V2.2". Il problema si verifica quando l'attaccante passa comandi arbitrari con un INDIRIZZO IP utilizzando " | " per eseguire comandi su " /diag_tracert_admin.asp " nel parametro "PingTest" che porta all'esecuzione di comandi.
BERSAGLIO
/diag_tracert_admin.asp
Vettore di attacco
passare comandi arbitrari con un INDIRIZZO IP utilizzando " | " per eseguire comandi.
RINGRAZIAMENTI
Huzaifa Hussain