
CSRF を使用してネットワークトラフィック制御タイプルールを追加できます
OPTILINK E-PON 「モデル番号:OP-XT71000N」、 「ハードウェアバージョン:V2.2」、および「ファームウェアバージョン:OP_V3.3.1-191028」
「OPTILINK OP-XT71000N ハードウェアバージョン:V2.2、ファームウェアバージョン:OP_V3.3.1-191028」に見つかった脆弱性により、認証されていないリモート攻撃者がクロスサイトリクエストフォージェリ(CSRF)攻撃を行い、ネットワークトラフィック制御タイプルールを追加できる可能性があります。
ターゲット
/net_qos_cls_edit.asp
攻撃ベクトル
net_qos_cls_edit.asp ではネットワークトラフィック制御タイプルールの追加が可能であり、十分なCSRF保護が施されていません。
謝辞
Huzaifa Hussain