
CSRF consente di aggiungere una regola di tipo Network Traffic Control.
OPTILINK E-PON "N. MODELLO: OP-XT71000N" con "VERSIONE HARDWARE: V2.2" e "VERSIONE FIRMWARE: OP_V3.3.1-191028"
vulnerabilità riscontrata in "OPTILINK OP-XT71000N Versione Hardware: V2.2, Versione Firmware: OP_V3.3.1-191028" che consente a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) per aggiungere una regola di tipo Controllo del Traffico di Rete.
BERSAGLIO
/net_qos_cls_edit.asp
VETTORE DI ATTACCO
net_qos_cls_edit.asp consente di aggiungere una regola di tipo Controllo del Traffico di Rete e non dispone di sufficienti protezioni CSRF.
SALUTI
Huzaifa Hussain