
Ataque CSRF leva à redefinição da ONU para as configurações de fábrica.
OPTILINK E-PON "MODEL NO: OP-XT71000N" com "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Vulnerabilidade encontrada no "OPTILINK OP-XT71000N Hardware Version: V2.2, Firmware Version: OP_V3.3.1-191028" permite que um atacante remoto não autenticado realize um ataque de cross-site request forgery (CSRF) para redefinir a ONU para as configurações de fábrica através de ' /mgm_dev_reset.asp '. Redefinir para o padrão leva à Escalação de Privilégios ao fazer login com credenciais padrão.
ALVO
/mgm_dev_reset.asp
Vetor de Ataque
Ataque CSRF leva à redefinição da ONU para as configurações de fábrica através de ' /mgm_dev_reset.asp '.
CUMPRIMENTOS
Huzaifa Hussain