ZTE F460/F660后门未授权访问漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 65962 ZTE F460/F660是有线调制解调器产品。 ZTE F460/F660存在未经身份验证的后门。web_shell_cmd.gch脚本接受未经身份验证的命令。该脚本有时可以从WAN接口访问,攻击者在某些情况下可利用该后门执行任意管理员命令。 0 ZTE F460 ZTE F660 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.zte.com.cn/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息