SonLogger 安全漏洞 CVE-2021-27964

7.5 AV AC AU C I A
发布: 2021-03-05
修订: 2024-11-21

Sonlogger是土耳其 (Sonlogger)公司的一个应用软件。提供防火墙日志分析定位功能。 SonLogger before 6.4.1 存在安全漏洞,该漏洞允许未经身份验证的上传任意文件。攻击者可以向/Config/SaveUploadedHotspotLogoFile发送POST请求,而无需任何身份验证或会话标头。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息