Description 中兴ZSR路由器系统是一款常见的路由器管理系统。这款系统在使用默认的密码或过于简单的弱口令的情况下,可能存在弱口令漏洞,不法分子有可能利用这一漏洞进行未授权访问,进一步进行恶意攻击。
References https://github.com/emadshanab/goby-poc/blob/main/ZTE-ZSR-router-system-default-password.json https://avd.aliyun.com/detail?id=AVD-2021-699465 https://www.cnvd.org.cn/flaw/show/CNVD-2024-49866 https://www.sxcast.edu.cn/uploadfile/ueditor/file/202510/1761869498b18853.pdf https://www.sppc.edu.cn/_upload/article/files/7f/b7/ca5bd645413ea76b39b296414569/21d9f139-f611-4a29-96fe-ffee79c35669.docx
Related VulnerabilitiesPoCjohnson-controls-default-login: Johnson Controls Frick Quantum HD Compressors - Default LoginFlowise /api/v1/loginmethod 未授权访问漏洞(CVE-2026-56270)PoClitellm-default-login: LiteLLM - Default LoginPoCnet-vision-default-login: Net Vision UPS Monitor - Default LoginPoC3xui-default-login: 3X-UI - Default LoginPoC泛微E-cology10 /papi/passport/appnew/login/appLogin 未授权访问漏洞WordPress /wp-login.php 跨站脚本攻击漏洞(CVE-2026-64638)ZKTeco BioTime 平台 /accounts/login 默认口令漏洞PoCsentinel-default-login: Alibaba Sentinel - Default LoginPoC9router-default-login: 9Router - Default LoginPoCNginxWebUI /adminPage/login/getAuth 命令执行漏洞天锐绿盾审批系统 /trwfe/login.jsp/..;/thirdSystemConfig/findSingConfigPage.do SQL 注入漏洞Datart /api/v1/users/login 默认口令漏洞