
IL CARICAMENTO ARBITRARIO DI FILE PORTA A "eliminare ogni file per Denial of Service (usando 'rm -rf *.*' nel codice), connessione inversa (usando webshell '.asp'), backdoor, Escalation of Privileges, ecc."
OPTILINK E-PON "MODELLO N.: OP-XT71000N" con "VERSIONE HARDWARE: V2.2"; e "VERSIONE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilità trovata in "OPTILINK OP-XT71000N Versione hardware: V2.2 , Versione firmware: OP_V3.3.1-191028" che consente a un attaccante di caricare file arbitrari tramite " /mgm_dev_upgrade.asp " che può "cancellare ogni file per Denial of Service (usando 'rm -rf .' nel codice), connessione inversa (usando webshell '.asp'), backdoor, escalation dei privilegi, ecc".
BERSAGLIO
/mgm_dev_upgrade.asp
Vettore di attacco
caricare file arbitrari tramite " /mgm_dev_upgrade.asp " che porta a "cancellare ogni file per Denial of Service (usando 'rm -rf .' nel codice), connessione inversa (usando webshell '.asp'), backdoor, escalation dei privilegi, ecc".
SALUTI
Huzaifa Hussain