
EXECUÇÃO REMOTA DE CÓDIGO
OPTILINK E-PON "MODEL NO: OP-XT71000N" com "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Execução remota de código não autenticada em "OPTILINK OP-XT71000N, Hardware Version: V2.2". O problema ocorre quando o atacante passa comandos arbitrários com ENDEREÇO-IP usando " | " para executar comandos em " /diag_tracert_admin.asp " no parâmetro "PingTest", o que leva à execução de comandos.
ALVO
/diag_tracert_admin.asp
VETOR DE ATAQUE
passar comandos arbitrários com ENDEREÇO-IP usando " | " para executar comandos.
CUMPRIMENTOS
Huzaifa Hussain