
CSRFによるサービス拒否
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N Hardware Version: V2.2, Firmware Version: OP_V3.3.1-191028" に脆弱性が発見されました。これにより、認証されていないリモートの攻撃者がクロスサイトリクエストフォージェリ(CSRF)攻撃を実行し、" /mgm_dev_reboot.asp " を介してルーターを再起動させることでサービス拒否(DoS)を引き起こすことが可能です。
TARGET
/mgm_dev_reboot.asp
Attack Vector
CSRF攻撃により、" /mgm_dev_reboot.asp " を介してルーターを再起動させ、サービス拒否(DoS)を引き起こします。
謝辞
Huzaifa Hussain