
CSRF로 "WLAN SSID"의 비밀번호를 변경할 수 있음
OPTILINK E-PON "모델 번호: OP-XT71000N", "하드웨어 버전: V2.2" 및 "펌웨어 버전: OP_V3.3.1-191028"
"Optilink OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 "wlwpa.asp"를 통해 "WLAN SSID"의 비밀번호를 변경하는 사이트 간 요청 위조(CSRF) 공격을 수행할 수 있습니다.
대상
/wlwpa.asp
공격 벡터
조작된 CSRF 폼은 "wlwpa.asp"를 통해 "WLAN SSID"의 비밀번호를 변경하도록 유도합니다.
작성자
Huzaifa Hussain