
CSRF 공격으로 인해 '포트 활성화 또는 비활성화' 및 '포트 번호 변경'이 발생합니다.
OPTILINK E-PON "모델 번호: OP-XT71000N"과 "하드웨어 버전: V2.2"; & "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 "/rmtacc.asp"를 통해 "포트 활성화 또는 비활성화" 및 "포트 번호 변경"을 위한 사이트 간 요청 위조(CSRF) 공격을 수행할 수 있습니다.
대상
/rmtacc.asp
공격 벡터
CSRF 공격은 "/rmtacc.asp"를 통해 "포트 활성화 또는 비활성화" 및 "포트 번호 변경"을 초래합니다.
작성자
Huzaifa Hussain