
L'attacco CSRF porta a "Abilita o Disabilita Porte" e a "Cambia i numeri di porta"
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; e "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnerabilità trovata in "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" consente a un attaccante remoto non autenticato di effettuare un attacco di cross-site request forgery (CSRF) per "Abilitare o Disabilitare le Porte" e per "Cambiare il numero di porta" attraverso " /rmtacc.asp ".
BERSAGLIO
/rmtacc.asp
Vettore d'Attacco
L'attacco CSRF porta a "Abilitare o Disabilitare le Porte" e a "Cambiare il numero di porta" attraverso " /rmtacc.asp ".
SALUTI
Huzaifa Hussain