OPTILINK E-PON "型号: OP-XT71000N" 搭配 "硬件版本: V2.2"; 及 "固件版本: OP_V3.3.1-191028"
在 "OPTILINK OP-XT71000N 硬件版本: V2.2, 固件版本: OP_V3.3.1-191028" 中发现的一个漏洞,允许未经认证的远程攻击者通过跨站请求伪造(CSRF)攻击,在 "/routing.asp" 上的路由配置中添加新路由,从而实施中间人攻击。
目标
/routing.asp
攻击向量
通过在 "/routing.asp" 上的路由配置中添加新路由,可以利用 CSRF 实现中间人攻击。
致谢
Huzaifa Hussain