Zyxel export-cgi 匯出 PKCS#12 憑證功能被爆出指令注入漏洞。
原標題:CVE-2026-6837: Command Injection in Zyxel export-cgi PKCS#12 Export Handling
- 弱點類型為命令注入(Command Injection),出現在 export-cgi 的 PKCS#12 匯出處理流程。
- 攻擊者若能觸發此匯出功能,可能在裝置上執行任意系統指令。
- 影響對象為 Zyxel 設備管理介面,屬於網路設備韌體層級的資安風險。