OPTILINK E-PON "型号:OP-XT71000N" 搭配 "硬件版本:V2.2" 和 "固件版本:OP_V3.3.1-191028"
发现在 "OPTILINK OP-XT71000N 硬件版本:V2.2,固件版本:OP_V3.3.1-191028" 中存在漏洞,允许未经身份验证的远程攻击者执行跨站请求伪造(CSRF)攻击,通过 " /mgm_dev_reboot.asp " 重启路由器,从而导致拒绝服务。
目标
/mgm_dev_reboot.asp
攻击向量
CSRF 攻击通过 " /mgm_dev_reboot.asp " 重启路由器,从而导致拒绝服务。
致谢
Huzaifa Hussain