
CSRF-атака приводит к сбросу ONU до заводских настроек
OPTILINK E-PON "MODEL NO: OP-XT71000N" с "HARDWARE VERSION: V2.2"; & "FIRMWARE VERSION: OP_V3.3.1-191028"
Обнаружена уязвимость в "OPTILINK OP-XT71000N Hardware Version: V2.2 , Firmware Version: OP_V3.3.1-191028", позволяющая неавторизованному удаленному злоумышленнику выполнить атаку межсайтовой подделки запроса (CSRF) для сброса ONU к заводским настройкам через ' /mgm_dev_reset.asp '. Сброс к заводским настройкам приводит к повышению привилегий путем входа с учетными данными по умолчанию.
ЦЕЛЬ
/mgm_dev_reset.asp
Вектор атаки
CSRF атака приводит к сбросу ONU к заводским настройкам через ' /mgm_dev_reset.asp '.
С уважением
Huzaifa Hussain