
CSRF攻撃により、「ポートの有効化または無効化」および「ポート番号の変更」が可能になります
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
「OPTILINK OP-XT71000N Hardware Version: V2.2, Firmware Version: OP_V3.3.1-191028」に見つかった脆弱性により、認証されていないリモート攻撃者がクロスサイトリクエストフォージェリ(CSRF)攻撃を実行し、「ポートの有効化/無効化」や「ポート番号の変更」を「/rmtacc.asp」経由で行うことが可能です。
ターゲット
/rmtacc.asp
攻撃ベクトル
CSRF攻撃により、「/rmtacc.asp」を介して「ポートの有効化/無効化」や「ポート番号の変更」が行われます。
謝辞
Huzaifa Hussain