An issue was discovered on Dasan GPON home routers. It is possible to bypass authentication simply by appending "?images" to any URL of the device that requires authentication, as demonstrated by the /menu.html?images/ or /GponForm/diag_FORM?images/ URI. One can then manage the device.
CVE-2018-10561 viene sfruttato?
Inserito nel catalogo CISA KEV il 2022-03-31.
Scadenza di remediation federale: 2022-04-21.
Oltre quella data da 1577 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 93%.
Codice di exploit pubblico: proof of concept.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.