
CSRF permite adicionar regra do tipo Controle de Tráfego de Rede
OPTILINK E-PON "NÚMERO DO MODELO: OP-XT71000N" com "VERSÃO DO HARDWARE: V2.2"; e "VERSÃO DO FIRMWARE: OP_V3.3.1-191028"
vulnerabilidade encontrada no "OPTILINK OP-XT71000N Versão do Hardware: V2.2 , Versão do Firmware: OP_V3.3.1-191028" que permite que um atacante remoto não autenticado realize um ataque de falsificação de solicitação entre sites (CSRF) para adicionar uma regra do tipo Controle de Tráfego de Rede.
ALVO
/net_qos_cls_edit.asp
Vetor de Ataque
net_qos_cls_edit.asp permite adicionar uma regra do tipo Controle de Tráfego de Rede e não possui proteções CSRF suficientes.
AGRADECIMENTOS
Huzaifa Hussain