
CSRF porta a cambiare la password per "WLAN SSID"
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnerabilità trovata in "Optilink OP-XT71000N Hardware version: V2.2 , Firmware Version: OP_V3.3.1-191028" che permette a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) per cambiare la password per "WLAN SSID" attraverso "wlwpa.asp".
BERSAGLIO
/wlwpa.asp
VETTORE D'ATTACCO
Un modulo csrf predisposto porta a cambiare la password per "WLAN SSID" attraverso "wlwpa.asp".
RINGRAZIAMENTI
Huzaifa Hussain