CVE-2026-6837: Внедрение коман... Заметка

CVE-2026-6837: Внедрение команд в Zyxel export-cgi при обработке экспорта PKCS#12

Технический анализ CVE-2026-6837, уязвимости инъекции команд с аутентификацией в потоке экспорта сертификатов PKCS#12 Zyxel. В посте рассматривается уязвимый путь выполнения, основная причина, охват затронутого прошивки и методология эмуляции прошивки, использованная во время анализа. представлено пользователем /u/TheReedemer69