
CSRF приводит к изменению пароля для "WLAN SSID"
OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" с "ВЕРСИЯ АППАРАТНОГО ОБЕСПЕЧЕНИЯ: V2.2" и "ВЕРСИЯ ПРОШИВКИ: OP_V3.3.1-191028"
Уязвимость обнаружена в "Optilink OP-XT71000N Hardware version: V2.2 , Firmware Version: OP_V3.3.1-191028", которая позволяет неавторизованному удаленному злоумышленнику совершить межсайтовую подделку запроса (CSRF) для изменения пароля для "WLAN SSID" через "wlwpa.asp".
ЦЕЛЬ
/wlwpa.asp
Вектор атаки
Специально сформированная CSRF-форма приводит к изменению пароля для "WLAN SSID" через "wlwpa.asp".
С УВАЖЕНИЕМ
Huzaifa Hussain