
РАСКРЫТИЕ ИНФОРМАЦИИ: CSRF для включения режима syslog и отправки на IP и порт удаленного syslog-сервера.
OPTILINK E-PON "МОДЕЛЬ: OP-XT71000N" С "ВЕРСИЕЙ АППАРАТУРЫ: V2.2"; И "ВЕРСИЯ ПРОШИВКИ: OP_V3.3.1-191028"
Обнаруженная уязвимость в "OPTILINK OP-XT71000N Версия аппаратуры: V2.2, Версия прошивки: OP_V3.3.1-191028" позволяет неаутентифицированному удаленному злоумышленнику провести атаку межсайтовой подделки запроса (CSRF) для включения режима syslog через '/mgm_log_cfg.asp'. Система начинает регистрировать события, режим 'Remote' или 'Both' на странице "Syslog -- Configuration" записывает события и отправляет их на IP-адрес и порт удаленного сервера syslog.
ЦЕЛЬ
/mgm_log_cfg.asp
Вектор атаки
Атака CSRF для включения режима syslog через '/mgm_log_cfg.asp' и отправки на IP-адрес и порт удаленного сервера syslog.
С уважением,
Huzaifa Hussain