
정보 노출 :CSRF를 통해 syslog 모드를 활성화하고 원격 syslog 서버 IP 및 Port로 전송합니다.
OPTILINK E-PON "모델 번호: OP-XT71000N" 및 "하드웨어 버전: V2.2", "펌웨어 버전: OP_V3.3.1-191028"
"OPTILINK OP-XT71000N 하드웨어 버전: V2.2, 펌웨어 버전: OP_V3.3.1-191028"에서 발견된 취약점으로, 인증되지 않은 원격 공격자가 ' /mgm_log_cfg.asp '를 통해 사이트 간 요청 위조(CSRF) 공격을 수행하여 syslog 모드를 활성화할 수 있습니다. 시스템이 이벤트 로깅을 시작하고, "Syslog -- Configuration page"에서 'Remote' 모드 또는 'Both' 모드로 이벤트를 기록하여 원격 syslog 서버 IP 및 포트로 전송합니다.
대상
/mgm_log_cfg.asp
공격 벡터
' /mgm_log_cfg.asp '를 통해 syslog 모드를 활성화하고 원격 syslog 서버 IP 및 포트로 전송하는 CSRF 공격입니다.
인사
Huzaifa Hussain