
「OPTILINK OP-XT71000N」にリモートコード実行の脆弱性を発見
OPTILINK E-PON "MODEL NO: OP-XT71000N" 搭載 "ハードウェアバージョン: V2.2"; & "ファームウェアバージョン: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N" にリモートコード実行の脆弱性が発見されました。この問題は、攻撃者が "/diag_ping_admin.asp" の "PingTest" インターフェースに任意のコードを送信すると発生し、コマンド実行につながります。攻撃者はコマンドを正常にトリガーし、システム全体を侵害する可能性があります。
ターゲット
/diag_ping_admin.asp
攻撃ベクトル
IPアドレスとともに任意のコマンドを渡し、"|" を使用してコマンドを実行します。
謝辞
Huzaifa Hussain