华硕 GT-AC2900 身份验证绕过(CVE-2021-32030)

日期: 2021-11-29 | 影响软件: 华硕GT-AC2900 | POC: 否

漏洞描述

在华硕GT-AC2900设备的管理Web应用程序使用会话cookie(asus_token)来管理会话状态。当以固定ua和\x00开头的cookie时。存在身份验证绕过问题

PoC代码

暂无

相关漏洞推荐