漏洞描述:
合勤科技是国际知名品牌的网络宽带系统及解决方案的供应商,多年来, 合勤在多家国际知名媒体的企业评选中屡获殊荣;而网络设备也经常被专业知名杂志推荐为“首选产品”。历年来,在技术与产品的研发创新中,多次获得世界第一美誉。zyxel 的防火墙,AP控制器产品中存在一处漏洞,漏洞允许使用用户名:zyfwp,密码:PrOw!aN_fXp以admin权限登录受影响的设备。该账户内置在设备固件中,无法从控制面板查看、删除和修改密码,该账户本意是通过ftp自动对设备下发固件升级,但因错误配置导致可以用该账户以管理员权限登录设备。