OPTILINK E-PON "型号: OP-XT71000N" 搭配 "硬件版本: V2.2" 和 "固件版本: OP_V3.3.1-191028"
在 "OPTILINK OP-XT71000N 硬件版本: V2.2,固件版本: OP_V3.3.1-191028" 中发现漏洞,允许未经身份验证的远程攻击者通过 ' /mgm_dev_reset.asp ' 发起跨站请求伪造(CSRF)攻击,将 ONU 重置为出厂默认设置。重置为默认设置后,可通过默认凭据登录导致权限提升。
目标
/mgm_dev_reset.asp
攻击向量
CSRF 攻击导致通过 ' /mgm_dev_reset.asp ' 将 ONU 重置为出厂默认设置。
致谢
Huzaifa Hussain