
CSRF攻撃によりONUを工場出荷時設定にリセット
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
「OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028」における脆弱性により、認証されていないリモート攻撃者が、' /mgm_dev_reset.asp ' を介してクロスサイトリクエストフォージェリ(CSRF)攻撃を行い、ONUを工場出荷時設定にリセットすることが可能です。デフォルトへのリセットにより、デフォルトの認証情報でログインして権限昇格が引き起こされます。
ターゲット
/mgm_dev_reset.asp
攻撃ベクトル
CSRF攻撃により、' /mgm_dev_reset.asp ' を介してONUが工場出荷時設定にリセットされます。
謝辞
Huzaifa Hussain