ZimaOS CVE-2026-21891 权限绕过

2026-02-13 ZimaOS PoC No

Description

在包括1.5.0版本及在内的版本中,应用程序会检查用户名的有效性,但当用户名与已知系统服务账户匹配时,可能会跳过、误解或错误验证密码。应用程序的登录功能未能正确处理这些用户的密码验证结果,实际上将认证访问权限授予任何知道这些常见用户名并提供任何密码的人

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities