
中間者攻撃はCSRFを通じて可能です。
OPTILINK E-PON「モデル番号: OP-XT71000N」、「ハードウェアバージョン: V2.2」、「ファームウェアバージョン: OP_V3.3.1-191028」
「OPTILINK OP-XT71000N ハードウェアバージョン: V2.2、ファームウェアバージョン: OP_V3.3.1-191028」で見つかった脆弱性により、認証されていないリモートの攻撃者が、「/routing.asp」のRoutingConfigurationに新しいルートを追加することで、クロスサイトリクエストフォージェリ(CSRF)攻撃を利用した中間者攻撃を行うことができます。
ターゲット
/routing.asp
攻撃ベクトル
「/routing.asp」のRoutingConfigurationに新しいルートを追加することで、CSRFを介した中間者攻撃が可能です。
謝辞
Huzaifa Hussain