
CSRF позволяет добавить правило типа управления сетевым трафиком
OPTILINK E-PON "MODEL NO: OP-XT71000N" с "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Уязвимость найдена в "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028", которая позволяет неаутентифицированному удалённому злоумышленнику выполнить атаку межсайтовой подделки запроса (CSRF) для добавления правила типа управления сетевым трафиком.
ЦЕЛЬ
/net_qos_cls_edit.asp
Вектор атаки
net_qos_cls_edit.asp позволяет добавлять правило типа управления сетевым трафиком и не имеет достаточной защиты от CSRF.
АВТОР
Huzaifa Hussain