
OPTILINK OP-XT71000N에서 원격 코드 실행 발견
OPTILINK E-PON "모델 번호: OP-XT71000N" 및 "하드웨어 버전: V2.2"; & "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N"에서 원격 코드 실행이 발견되었습니다. 이 문제는 공격자가 "/diag_ping_admin.asp"의 "PingTest" 인터페이스에 임의 코드를 전송하여 명령 실행으로 이어질 때 발생합니다. 공격자는 명령을 성공적으로 트리거하여 전체 시스템을 손상시킬 수 있습니다.
대상
/diag_ping_admin.asp
공격 벡터
" | "를 사용하여 IP 주소와 함께 임의의 명령을 전달하여 명령을 실행합니다.
감사의 말
Huzaifa Hussain