OPTILINK E-PON "型号: OP-XT71000N" 搭配 "硬件版本: V2.2"; 及 "固件版本: OP_V3.3.1-191028"
在"OPTILINK OP-XT71000N 硬件版本: V2.2, 固件版本: OP_V3.3.1-191028"中发现的漏洞允许未经身份验证的远程攻击者通过" /rmtacc.asp "执行跨站请求伪造(CSRF)攻击,以"启用或禁用端口"和"更改端口号"。
目标
/rmtacc.asp
攻击向量
CSRF攻击导致通过" /rmtacc.asp "实现"启用或禁用端口"和"更改端口号"。
致谢
Huzaifa Hussain