
ARBITAR FILE UPLOAD는 "서비스 거부를 위한 모든 파일 삭제 (코드에서 'rm -rf *.*' 사용), 역연결 ('.asp' 웹쉘 사용), 백도어 , 권한 상승 등"로 이어집니다.
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 취약점이 발견되었으며, 이 취약점을 통해 공격자는 " /mgm_dev_upgrade.asp "를 통해 임의 파일을 업로드할 수 있습니다. 이로 인해 "서비스 거부를 위한 모든 파일 삭제(코드에서 'rm -rf .' 사용), 역방향 연결('.asp' 웹쉘 사용), 백도어, 권한 상승 등"이 가능합니다.
대상
/mgm_dev_upgrade.asp
공격 벡터
" /mgm_dev_upgrade.asp "를 통해 임의 파일을 업로드하면 "서비스 거부를 위한 모든 파일 삭제(코드에서 'rm -rf .' 사용), 역방향 연결('.asp' 웹쉘 사용), 백도어, 권한 상승 등"으로 이어집니다.
연락처
Huzaifa Hussain