
ataque de falsificação de solicitação entre sites (CSRF) em "OPTILINK OP-XT71000N Versão de Hardware: V2.2 , Versão de Firmware: OP_V3.3.1-191028".
OPTILINK E-PON "MODEL NO: OP-XT71000N" com "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Um atacante remoto pode realizar um ataque de cross-site request forgery (CSRF) no "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028". A vulnerabilidade se deve a proteções CSRF insuficientes para o "mgm_config_file.asp", por meio do qual o atacante pode criar um "formulário CSRF" que envia "dados XML maliciosos" para "/boaform/admin/formMgmConfigUpload". O exploit permite ao atacante "obter privilégios totais" e "comprometer totalmente o roteador e a rede".
ALVO
/mgm_config_file.asp
Vetor de Ataque
O "mgm_config_file.asp" permite salvar o arquivo de configuração e fazer upload do arquivo de configuração (o arquivo está em "formato XML", que contém os "nomes de usuário e senhas" de "PPP, Telnet, Snmp, Ftp, login.asp" etc. e outras credenciais). Um atacante poderia explorar essa vulnerabilidade persuadindo um usuário da interface a seguir um link malicioso. Uma exploração bem-sucedida poderia permitir que o atacante realizasse ações arbitrárias com o nível de privilégio do usuário alvo. O atacante poderia alterar a configuração, executar comandos ou reiniciar um dispositivo afetado.
CUMPRIMENTOS
Huzaifa Hussain