CVE-2021-27964
6.4.1 से पहले का SonLogger अप्रमाणित मनमाना फ़ाइल अपलोड (Unauthenticated Arbitrary File Upload) से प्रभावित है। एक हमलावर बिना किसी प्रमाणीकरण या सत्र हेडर के...
- प्रकाशित
- 5 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
6.4.1 से पहले का SonLogger अप्रमाणित मनमाना फ़ाइल अपलोड (Unauthenticated Arbitrary File Upload) से प्रभावित है। एक हमलावर बिना किसी प्रमाणीकरण या सत्र हेडर के /Config/SaveUploadedHotspotLogoFile पर POST अनुरोध भेज सकता है। अपलोड की गई फ़ाइल के एक्सटेंशन या सामग्री की कोई जाँच नहीं होती है।
स्रोत
2- SonLogger-vulnsएक्सप्लॉइट
SonLogger कमजोरियाँ (CVE-2021-27963, CVE-2021-27964)
Berkan Er · multiple · 15 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।