
CSRF는 네트워크 트래픽 제어 유형 규칙을 추가할 수 있습니다
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 사이트 간 요청 위조(CSRF) 공격을 통해 네트워크 트래픽 제어 유형 규칙을 추가할 수 있습니다.
대상
/net_qos_cls_edit.asp
공격 벡터
net_qos_cls_edit.asp는 네트워크 트래픽 제어 유형 규칙 추가를 허용하지만, 충분한 CSRF 보호 조치가 없습니다.
감사 인사
Huzaifa Hussain