
CSRF를 통한 서비스 거부
OPTILINK E-PON "모델 번호: OP-XT71000N" 및 "하드웨어 버전: V2.2"; "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 교차 사이트 요청 위조(CSRF) 공격을 수행하여 " /mgm_dev_reboot.asp "를 통해 라우터를 재부팅함으로써 서비스 거부(Denial of Service)를 유발할 수 있습니다.
대상
/mgm_dev_reboot.asp
공격 벡터
CSRF 공격은 " /mgm_dev_reboot.asp "를 통해 라우터를 재부팅하여 서비스 거부(Denial of Service)를 유발합니다.
작성자
Huzaifa Hussain