PT-2022-8683 · Optilink · Optilink Op-Xt71000N

Disguised_Noob

+1

·

Publicado

2022-11-23

·

Atualizado

2022-11-23

·

CVE-2020-23590

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Optilink OP-XT71000N Versão de hardware: V2.2, Versão de firmware: OP V3.3.1-191028
Descrição
Uma vulnerabilidade permite que um invasor remoto não autenticado realize um ataque de falsificação de solicitação entre sites (CSRF) para alterar a senha do “WLAN SSID” através da página “wlwpa.asp”.
Recomendações
Para o Optilink OP-XT71000N, versão de hardware: V2.2, versão de firmware: OP V3.3.1-191028, considere desativar o acesso à página “wlwpa.asp” até que uma correção esteja disponível para prevenir ataques CSRF. Restrinja o acesso à funcionalidade de alteração da senha do SSID da WLAN para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23590

Produtos afetados

Optilink Op-Xt71000N