
CARREGAMENTO DE ARQUIVO ARBITRÁRIO LEVA A "excluir todos os arquivos para Negação de Serviço (usando 'rm -rf *.*' no código), conexão reversa (usando webshell '.asp'), backdoor, Escalação de Privilégios, etc"
OPTILINK E-PON "Nº DO MODELO: OP-XT71000N" com "VERSÃO DE HARDWARE: V2.2"; & "VERSÃO DE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilidade encontrada no "OPTILINK OP-XT71000N Versão de Hardware: V2.2 , Versão de Firmware: OP_V3.3.1-191028" que permite a um atacante fazer upload de arquivo arbitrário através de " /mgm_dev_upgrade.asp " que pode "apagar todos os arquivos para Negação de Serviço (usando 'rm -rf .' no código), conexão reversa (usando webshell '.asp'), backdoor , Escalação de Privilégios, etc".
ALVO
/mgm_dev_upgrade.asp
VETOR DE ATAQUE
upload de arquivo arbitrário através de " /mgm_dev_upgrade.asp " que leva a "apagar todos os arquivos para Negação de Serviço (usando 'rm -rf .' no código), conexão reversa (usando webshell '.asp'), backdoor , Escalação de Privilégios, etc".
ATENCIOSAMENTE
Huzaifa Hussain