
사이트 간 요청 위조(CSRF) 취약점: "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028"
OPTILINK E-PON "MODEL NO: OP-XT71000N"와 "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
원격 공격자는 "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028"에서 교차 사이트 요청 위조(CSRF) 공격을 수행할 수 있습니다. 이 취약점은 "mgm_config_file.asp"에 대한 CSRF 보호가 불충분하여 공격자가 "csrf form"을 제작하여 "/boaform/admin/formMgmConfigUpload"에 "악성 XML 데이터"를 보낼 수 있습니다. 이 취약점을 통해 공격자는 "전체 권한 획득" 및 "라우터 & 네트워크 완전 장악"이 가능합니다.
대상
/mgm_config_file.asp
공격 벡터
"mgm_config_file.asp"는 설정 파일 저장 및 설정 파일 업로드(파일은 "XML 형식"이며 "PPP, Telnet, Snmp, Ftp, login.asp" 등 및 기타 자격 증명의 "사용자 이름 및 비밀번호"를 포함)를 허용합니다. 공격자는 인터페이스 사용자를 속여 악성 링크를 클릭하도록 하여 이 취약점을 악용할 수 있습니다. 성공적인 익스플로잇을 통해 공격자는 대상 사용자의 권한 수준으로 임의의 작업을 수행할 수 있습니다. 공격자는 설정을 변경하고, 명령을 실행하거나, 영향을 받는 장치를 재부팅할 수 있습니다.
감사
Huzaifa Hussain