
Отказ в обслуживании через CSRF
OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" с "ВЕРСИЯ ОБОРУДОВАНИЯ: V2.2"; и "ВЕРСИЯ ПРОШИВКИ: OP_V3.3.1-191028"
Обнаружена уязвимость в "OPTILINK OP-XT71000N, версия оборудования: V2.2, версия прошивки: OP_V3.3.1-191028", которая позволяет неаутентифицированному удалённому злоумышленнику выполнить атаку межсайтовой подделки запроса (CSRF) с целью вызвать отказ в обслуживании путём перезагрузки маршрутизатора через " /mgm_dev_reboot.asp ".
ЦЕЛЬ
/mgm_dev_reboot.asp
Вектор атаки
Атака CSRF приводит к отказу в обслуживании путём перезагрузки маршрутизатора через " /mgm_dev_reboot.asp ".
КОНТАКТЫ
Huzaifa Hussain