
DIVULGAÇÃO DE INFORMAÇÕES :CSRF para ativar o modo syslog e enviar para IP e porta do servidor syslog remoto.
OPTILINK E-PON "MODELO NO: OP-XT71000N" com "VERSÃO DE HARDWARE: V2.2"; & "VERSÃO DE FIRMWARE: OP_V3.3.1-191028"
Vulnerabilidade encontrada no "OPTILINK OP-XT71000N Versão de Hardware: V2.2, Versão de Firmware: OP_V3.3.1-191028" permite que um atacante remoto não autenticado realize um ataque de cross-site request forgery (CSRF) para ativar o modo syslog através de '/mgm_log_cfg.asp'. O sistema começa a registrar eventos, o modo 'Remoto' ou 'Ambos' na "Página de Configuração do Syslog" registra eventos e os envia para o IP e Porta do servidor syslog remoto.
ALVO
/mgm_log_cfg.asp
Vetor de Ataque
Ataque CSRF para ativar o modo syslog através de '/mgm_log_cfg.asp' e enviar para o IP e Porta do servidor syslog remoto.
SAUDAÇÕES
Huzaifa Hussain