
중간자 공격은 CSRF를 통해 가능합니다.
OPTILINK E-PON "모델 번호: OP-XT71000N", "하드웨어 버전: V2.2", "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 " /routing.asp "에서 라우팅 설정(RoutingConfiguration)에 새 경로를 추가하여 중간자 공격(man-in-the-middle attack)을 수행할 수 있는 사이트 간 요청 위조(CSRF) 공격을 허용합니다.
대상(TARGET)
/routing.asp
공격 벡터(Attack Vector)
" /routing.asp "에서 라우팅 설정(RoutingConfiguration)에 새 경로를 추가하여 CSRF를 통해 중간자 공격이 가능합니다.
감사의 말(REGARDS)
Huzaifa Hussain