
L'attacco man-in-the-middle è possibile tramite CSRF
OPTILINK E-PON "MODELLO N.: OP-XT71000N" CON "VERSIONE HARDWARE: V2.2"; & "VERSIONE FIRMWARE: OP_V3.3.1-191028"
Una vulnerabilità trovata in "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" consente a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) per un attacco Man-in-the-Middle aggiungendo nuove rotte nella configurazione di routing su "/routing.asp".
OBIETTIVO
/routing.asp
Vettore d'Attacco
Un attacco Man-in-the-Middle è possibile tramite CSRF aggiungendo nuove rotte nella configurazione di routing su "/routing.asp".
CORDIALI SALUTI
Huzaifa Hussain