
attacco di cross-site request forgery (CSRF) su "OPTILINK OP-XT71000N versione hardware: V2.2, versione firmware: OP_V3.3.1-191028".
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; e "FIRMWARE VERSION: OP_V3.3.1-191028"
Un attaccante remoto può condurre un attacco di cross-site request forgery (CSRF) su "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". La vulnerabilità è dovuta a protezioni CSRF insufficienti per "mgm_config_file.asp", a causa delle quali l'attaccante può creare un "csrf form" appositamente costruito che invia " dati xml dannosi" a "/boaform/admin/formMgmConfigUpload". L'exploit consente all'attaccante di "ottenere pieni privilegi" e di "compromettere completamente il router e la rete".
OBIETTIVO
/mgm_config_file.asp
Vettore d'attacco
"mgm_config_file.asp" consente di salvare il file di configurazione e di caricare il file di configurazione (il file è in "formato XML" che contiene gli "username e password" di "PPP, Telnet, Snmp, Ftp, login.asp" ecc.. e altre credenziali). Un attaccante potrebbe sfruttare questa vulnerabilità convincendo un utente dell'interfaccia a seguire un collegamento dannoso. Un exploit riuscito potrebbe consentire all'attaccante di eseguire azioni arbitrarie con il livello di privilegi dell'utente preso di mira. L'attaccante potrebbe modificare la configurazione, eseguire comandi o riavviare un dispositivo interessato.
CORDIALI SALUTI
Huzaifa Hussain