
Negação de serviço via CSRF
OPTILINK E-PON "MODEL NO: OP-XT71000N" com "VERSÃO DE HARDWARE: V2.2"; & "VERSÃO DE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilidade encontrada no "OPTILINK OP-XT71000N Versão de Hardware: V2.2 , Versão de Firmware: OP_V3.3.1-191028" que permite a um atacante remoto não autenticado conduzir um ataque de cross-site request forgery (CSRF) para causar uma Negação de Serviço reiniciando o roteador através de " /mgm_dev_reboot.asp ".
ALVO
/mgm_dev_reboot.asp
Vetor de Ataque
O ataque CSRF leva a causar uma Negação de Serviço reiniciando o roteador através de " /mgm_dev_reboot.asp ".
CUMPRIMENTOS
Huzaifa Hussain