
CSRF 공격으로 ONU가 공장 기본값으로 재설정됨
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028"에서 취약점이 발견되어, 인증되지 않은 원격 공격자가 '/mgm_dev_reset.asp'를 통해 CSRF(교차 사이트 요청 위조) 공격을 수행하여 ONU를 공장 기본값으로 재설정할 수 있습니다. 기본값으로 재설정하면 기본 자격 증명으로 로그인하여 권한 상승이 발생합니다.
대상
/mgm_dev_reset.asp
공격 벡터
CSRF 공격을 통해 '/mgm_dev_reset.asp'를 이용하여 ONU를 공장 기본값으로 재설정할 수 있습니다.
감사 인사
Huzaifa Hussain