
DIVULGAZIONE DI INFORMAZIONI :CSRF per abilitare la modalità syslog e inviare a IP e Port del server syslog remoto.
OPTILINK E-PON "MODEL NO: OP-XT71000N" con "HARDWARE VERSION: V2.2"; e "FIRMWARE VERSION: OP_V3.3.1-191028"
La vulnerabilità trovata in "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" consente a un attaccante remoto non autenticato di condurre un attacco di Cross-Site Request Forgery (CSRF) per abilitare la modalità syslog tramite '/mgm_log_cfg.asp'. Il sistema inizia a registrare gli eventi; la modalità 'Remote' o 'Both' nella pagina "Syslog -- Configuration" registra gli eventi e li invia all'indirizzo IP e alla porta del server syslog remoto.
TARGET
/mgm_log_cfg.asp
Vettore d'attacco
Attacco CSRF per abilitare la modalità syslog tramite '/mgm_log_cfg.asp' e invio all'indirizzo IP e alla porta del server syslog remoto.
CORDIALI SALUTI
Huzaifa Hussain