Zyxel NBG2105 身份验证绕过(CVE-2021-3297)

日期: 2021-02-02 | 影响软件: Zyxel | POC: 否

漏洞描述

NBG2105是ZyXel的无线迷你旅行路由器位于http://router-IP/js/util_gw.js上的路由器的Javascript公开了函数checkCookie(),该函数显示cookie“登录”。最初,此cookie的值为“ 0”,但是成功登录后,cookie设置为“ 1”。 通过将Cookie的“login”设置为“1”,可以在没有登录凭据的情况下滥用此权限来访问路由器管理页面。 login_ok.htm帮助实现将标志位"login"设置为1

PoC代码

暂无

相关漏洞推荐