PT-2022-8677 · Optilink · Optilink Op-Xt71000N

Disguised_Noob

+1

·

Publicado

2022-11-23

·

Atualizado

2025-04-25

·

CVE-2020-23584

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OPTILINK OP-XT71000N versão V2.2
Descrição
O problema ocorre devido à execução remota de código não autenticada quando um invasor passa comandos arbitrários com um ENDEREÇO-IP usando “ | ” para executar comandos em “/diag tracert admin.asp” no parâmetro PingTest. Isso leva à execução do comando.
Recomendações
Para o OPTILINK OP-XT71000N versão V2.2, como solução temporária, considere restringir o acesso ao endpoint “/diag tracert admin.asp” para minimizar o risco de exploração. Evite usar o parâmetro PingTest no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23584

Produtos afetados

Optilink Op-Xt71000N