
L'attacco CSRF porta al ripristino dell'ONU alle impostazioni di fabbrica
OPTILINK E-PON "MODELLO N.: OP-XT71000N" con "VERSIONE HARDWARE: V2.2"; e "VERSIONE FIRMWARE: OP_V3.3.1-191028"
È stata trovata una vulnerabilità in "OPTILINK OP-XT71000N Versione hardware: V2.2 , Versione firmware: OP_V3.3.1-191028" che consente a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) per ripristinare l'ONU alle impostazioni di fabbrica tramite ' /mgm_dev_reset.asp '. Il ripristino alle impostazioni predefinite porta a un'escalation dei privilegi effettuando l'accesso con le credenziali predefinite.
BERSAGLIO
/mgm_dev_reset.asp
VETTORE D'ATTACCO
L'attacco CSRF porta al ripristino dell'ONU alle impostazioni di fabbrica tramite ' /mgm_dev_reset.asp '.
CORDIALI SALUTI
Huzaifa Hussain