
CSRF-атака приводит к «Включению или отключению портов» и «Изменению номеров портов».
OPTILINK E-PON "MODEL NO: OP-XT71000N" с "HARDWARE VERSION: V2.2" и "FIRMWARE VERSION: OP_V3.3.1-191028"
Обнаружена уязвимость в "OPTILINK OP-XT71000N Hardware Version: V2.2, Firmware Version: OP_V3.3.1-191028", которая позволяет неаутентифицированному удаленному злоумышленнику выполнить межсайтовую подделку запроса (CSRF) для включения или отключения портов и изменения номера порта через /rmtacc.asp.
ЦЕЛЬ
/rmtacc.asp
Вектор атаки
CSRF-атака приводит к включению или отключению портов и изменению номера порта через /rmtacc.asp.
С уважением
Huzaifa Hussain