
Ataque CSRF leva a 'Ativar ou Desativar Portas' e a 'Alterar números de porta'
OPTILINK E-PON "MODEL NO: OP-XT71000N" com "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
A vulnerabilidade encontrada no "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028" permite que um atacante remoto não autenticado realize um ataque de falsificação de solicitação entre sites (CSRF) para "Ativar ou Desativar Portas" e "Alterar o número da porta" através de " /rmtacc.asp ".
ALVO
/rmtacc.asp
Vetor de Ataque
O ataque CSRF leva a "Ativar ou Desativar Portas" e "Alterar o número da porta" através de " /rmtacc.asp ".
SAUDAÇÕES
Huzaifa Hussain