
SonLogger Vulnérabilités (CVE-2021-27963, CVE-2021-27964)
Ce module exploite un téléchargement de fichier arbitraire non authentifié via une requête POST non sécurisée. Il a été testé sur la version 4.2.3.3 sous Windows 10 Entreprise.
Ce module d'exploitation crée un utilisateur avec un profil superadmin et affiche certaines informations sur l'application via une requête POST non sécurisée. Il a été testé sur la version 4.2.3.3 sous Windows 10 Entreprise.