
Атака «человек посередине» возможна через CSRF
OPTILINK E-PON «МОДЕЛЬ: OP-XT71000N» с «ВЕРСИЕЙ АППАРАТНОГО ОБЕСПЕЧЕНИЯ: V2.2»; и «ВЕРСИЕЙ ПРОШИВКИ: OP_V3.3.1-191028»
Уязвимость, обнаруженная в «OPTILINK OP-XT71000N, версия аппаратного обеспечения: V2.2, версия прошивки: OP_V3.3.1-191028», позволяет неаутентифицированному удалённому злоумышленнику проводить атаку с использованием межсайтовой подделки запроса (CSRF) для атаки «человек посередине» путём добавления новых маршрутов в конфигурации маршрутизации на « /routing.asp ».
ЦЕЛЬ
/routing.asp
Вектор атаки
Атака «человек посередине» возможна через CSRF путём добавления новых маршрутов в конфигурации маршрутизации на « /routing.asp ».
С УВАЖЕНИЕМ
Huzaifa Hussain