
EXECUÇÃO REMOTA DE CÓDIGO encontrada em "OPTILINK OP-XT71000N".
OPTILINK E-PON "Nº DO MODELO: OP-XT71000N" com "VERSÃO DE HARDWARE: V2.2"; e "VERSÃO DE FIRMWARE: OP_V3.3.1-191028"
EXECUÇÃO REMOTA DE CÓDIGO encontrada em "OPTILINK OP-XT71000N". O problema ocorre quando o atacante envia um código arbitrário em "/diag_ping_admin.asp" para a interface "PingTest", o que leva à EXECUÇÃO DE COMANDOS. Um atacante pode acionar com sucesso o COMANDO e pode comprometer todo o sistema.
ALVO
/diag_ping_admin.asp
Vetor de Ataque
passe comandos arbitrários com o ENDEREÇO IP usando " | " para executar comandos.
Cumprimentos
Huzaifa Hussain