Zyxel NAS设备 存在 NsaRescueAngel 后门帐号漏洞 (CVE-2024-29972)

日期: 2025-03-07 | 影响软件: Zyxel | POC: 否

漏洞描述

Zyxel NAS设备是Zyxel公司生产的一种网络附加存储(Network AttachedStorage,NAS)设备。NAS设备是一种专门的文件存储设备,能够通过网络与多个用户或设备共享文件。Zyxel NAS326 设备中的存在未授权开启的NsaRescueAngel 账号,攻击者可以来利用该账号获取服务器root权限,进而控制整个设备。

PoC代码

暂无

相关漏洞推荐