
원격 코드 실행
OPTILINK E-PON "모델 번호: OP-XT71000N"에 "하드웨어 버전: V2.2" 및 "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N, 하드웨어 버전: V2.2"에서 인증되지 않은 원격 코드 실행이 발생합니다. 문제는 공격자가 IP 주소와 함께 "|"를 사용하여 임의의 명령을 전달할 때 발생합니다. 이 명령은 "/diag_tracert_admin.asp"의 "PingTest" 매개변수에서 실행되며 명령 실행으로 이어집니다.
대상
/diag_tracert_admin.asp
공격 벡터
IP 주소와 함께 "|"를 사용하여 임의의 명령을 전달하여 명령을 실행합니다.
작성자
Huzaifa Hussain