漏洞描述 鉴权绕过漏洞是指攻击者通过某些手段绕过系统的正常权限验证机制,获取未授权的访问或执行权限。这种漏洞通常存在于身份验证、授权检查、权限控制等环节的不足或缺陷中,使得未经授权的用户能够访问或操作敏感数据、执行关键操作,甚至获取系统控制权。汉明无线管理控制器 main.asp 存在鉴权绕过漏洞,请求头带上Cookie: sessionid=admin 即可绕过鉴权访问系统功能