版本:ZyWALL 2 Plus 测试平台:Ubuntu Linux [Firefox] CVE:CVE-2021-46387 GET /Forms/rpAuth_1?
aN_fXp TL;DR:如果你有一个Zyxel USG,ATP,VPN,ZyWALL或USG FLEX,你应该更新到最新的固件版本今天。
Alto (unverified) SonicWall (if misconfigured) Zyxel NWA3560-N (wireless attack from LAN Side) Zyxel Zywall
Zyxel USG/ZyWALL系列固件版本4.20至4.70、USG FLEX系列固件版本4.50至5.20、ATP系列固件版本4.32至5.20、V**系列固件版本4.30至5.20、NSG系列固件版本的
zyxel/d1000_wifi_password_disclosure is not vulnerable [-] 192.168.1.1:80 http exploits/routers/zyxel/zywall_usg_extract_hashes /zyxel/p660hn_t_v2_rce exploits/routers/zyxel/d1000_wifi_password_disclosure exploits/routers/zyxel/zywall_usg_extract_hashes