
CSRF leva a alterar a senha do "WLAN SSID"
OPTILINK E-PON "MODEL NO: OP-XT71000N" with "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnerabilidade encontrada no “Optilink OP-XT71000N Hardware version: V2.2 , Firmware Version: OP_V3.3.1-191028” que permite que um atacante remoto não autenticado realize um ataque de cross-site request forgery (CSRF) para alterar a senha do “WLAN SSID” através de “wlwpa.asp”.
ALVO
/wlwpa.asp
VETOR DE ATAQUE
formulário csrf malicioso leva à alteração da senha do “WLAN SSID” através de “wlwpa.asp”.
AGRADECIMENTOS
Huzaifa Hussain