ZyXEL GS1900访问控制错误漏洞 CVE-2021-35031 CNNVD-202112-2730

7.7 AV AC AU C I A
发布: 2021-12-28
修订: 2024-11-21

Zyxel ZyXEL GS1900是中国台湾合勤(Zyxel)公司的一款管理型交换机。 多款 Zyxel 产品中存在访问控制错误漏洞,该漏洞源于产品的TFTP客户端未对可执行系统命令的功能添加权限控制。攻击者可在登陆后通过该漏洞执行任意操作系统命令。以下产品及版本受到影响:Zyxel GS1900系列固件、XGS1210 系列固件、XGS1250系列固件。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息