漏洞描述 【漏洞对象】中兴路由器 【涉及版本】中兴F460及F660 【漏洞描述】 ZTEF460/F660存在未经身份验证的后门。web_shell_cmd.gch脚本接受未经身份验证的命令。该脚本有时可以从WAN接口访问,攻击者在某些情况下可利用该后门执行任意管理员命令。
相关漏洞推荐 POC china-telecom-f460-gateway-rce: 电信天翼网关 F460 web_shell_cmd.gch 远程命令执行漏洞 电信天翼网关F460 web_shell_cmd.gch 远程命令执行漏洞