OPTILINK E-PON "型号: OP-XT71000N","硬件版本: V2.2";以及"固件版本: OP_V3.3.1-191028"
在"Optilink OP-XT71000N 硬件版本: V2.2,固件版本: OP_V3.3.1-191028"中发现漏洞,允许未认证的远程攻击者通过"wlwpa.asp"发起跨站请求伪造(CSRF)攻击,更改"WLAN SSID"的密码。
目标
/wlwpa.asp
攻击向量
精心构造的CSRF表单可通过"wlwpa.asp"更改"WLAN SSID"的密码。
致谢
Huzaifa Hussain