
OPTILINK E-PON 「型番: OP-XT71000N」 「ハードウェアバージョン: V2.2」 & 「ファームウェアバージョン: OP_V3.3.1-191028」
「OPTILINK OP-XT71000N ハードウェアバージョン: V2.2 , ファームウェアバージョン: OP_V3.3.1-191028」において脆弱性が発見されました。これにより攻撃者は「 /mgm_dev_upgrade.asp 」を介して任意のファイルをアップロードでき、「すべてのファイルを削除してサービス拒否 (コード内の 'rm -rf .' を使用)、リバースコネクション ('.asp' webshell を使用)、バックドア、権限昇格など」が可能になります。
ターゲット
/mgm_dev_upgrade.asp
攻撃ベクター
「 /mgm_dev_upgrade.asp 」を介して任意のファイルをアップロードし、「すべてのファイルを削除してサービス拒否 (コード内の 'rm -rf .' を使用)、リバースコネクション ('.asp' webshell を使用)、バックドア、権限昇格など」につながります。
謝辞
Huzaifa Hussain