
УДАЛЕННОЕ ВЫПОЛНЕНИЕ КОДА обнаружено в "OPTILINK OP-XT71000N".
OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" С "ВЕРСИЕЙ АППАРАТНОГО ОБЕСПЕЧЕНИЯ: V2.2"; И "ВЕРСИЕЙ ПРОШИВКИ: OP_V3.3.1-191028"
УДАЛЁННОЕ ВЫПОЛНЕНИЕ КОДА обнаружено в "OPTILINK OP-XT71000N". Проблема возникает, когда злоумышленник отправляет произвольный код на интерфейс "/diag_ping_admin.asp" в "PingTest", что приводит к ВЫПОЛНЕНИЮ КОМАНД. Злоумышленник может успешно запустить КОМАНДУ и скомпрометировать всю систему.
ЦЕЛЬ
/diag_ping_admin.asp
Вектор атаки
передача произвольных команд вместе с IP-АДРЕСОМ с использованием " | " для выполнения команд.
С УВАЖЕНИЕМ
Huzaifa Hussain