
情報漏洩: CSRFを使用してsyslogモードを有効にし、リモートのsyslogサーバのIPとポートに送信する。
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" に発見された脆弱性により、認証されていないリモート攻撃者が、' /mgm_log_cfg.asp ' を介してsyslogモードを有効にするクロスサイトリクエストフォージェリ(CSRF)攻撃を実行できます。システムはイベントのログ記録を開始し、"Syslog -- Configuration page" の 'Remote' モードまたは 'Both' モードでイベントをログに記録し、リモートsyslogサーバーのIPアドレスとポートに送信します。
ターゲット
/mgm_log_cfg.asp
攻撃ベクトル
' /mgm_log_cfg.asp ' を介してsyslogモードを有効にするCSRF攻撃。リモートsyslogサーバーのIPアドレスとポートに送信します。
謝辞
Huzaifa Hussain