
リモートコード実行
OPTILINK E-PON "型番: OP-XT71000N"、"ハードウェアバージョン: V2.2"、"ファームウェアバージョン: OP_V3.3.1-191028"
「OPTILINK OP-XT71000N、ハードウェアバージョン: V2.2」における認証不要のリモートコード実行。この問題は、攻撃者がIPアドレスと共に「|」を使用して任意のコマンドを渡し、「/diag_tracert_admin.asp」上の「PingTest」パラメータでコマンドを実行させることで発生し、コマンド実行に至ります。
ターゲット
/diag_tracert_admin.asp
攻撃ベクトル
IPアドレスと共に「|」を使用して任意のコマンドを渡し、コマンドを実行します。
連絡先
Huzaifa Hussain