Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/huzaifahussain98/cve-2020-23586
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubhuzaifahussain98/cve-2020-23586

CVE-2020-23586

CSRF позволяет добавить правило типа управления сетевым трафиком

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-23586

OPTILINK E-PON "MODEL NO: OP-XT71000N" с "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"

Уязвимость найдена в "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028", которая позволяет неаутентифицированному удалённому злоумышленнику выполнить атаку межсайтовой подделки запроса (CSRF) для добавления правила типа управления сетевым трафиком.

ЦЕЛЬ

/net_qos_cls_edit.asp

Вектор атаки

net_qos_cls_edit.asp позволяет добавлять правило типа управления сетевым трафиком и не имеет достаточной защиты от CSRF.

АВТОР

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Скачать инструмент