zyxel <=4.60硬编码账号或弱口令漏洞

日期: 2020-12-23 | 影响软件: Zyxel | POC: 否

漏洞描述

某些Zyxel防火墙和AP控制器中存在一个硬编码的后门账号,账号密码为zyfwp/PrOw!aN_fXp或存在弱口令账号,使用该帐号旨在通过FTP向连接的访问点提供自动固件更新。在具体的利用场景中可以通过该漏洞来植入后门程序,建议使用该产品的用户尽快升级漏洞修复的版本。

PoC代码

暂无

相关漏洞推荐