中兴F460及F660 web_shell_cmd.gch-后门

日期: 2021-01-19 | 影响软件: 中兴F460及F660 | POC: 否

漏洞描述

【漏洞对象】中兴路由器 【涉及版本】中兴F460及F660 【漏洞描述】 ZTEF460/F660存在未经身份验证的后门。web_shell_cmd.gch脚本接受未经身份验证的命令。该脚本有时可以从WAN接口访问,攻击者在某些情况下可利用该后门执行任意管理员命令。

PoC代码

暂无

相关漏洞推荐