CVE-2021-3378
FortiLogger 4.4.2.2, Config/SaveUploadedHotspotLogoFile को "Content-Type: image/png" हेडर भेजकर तथा फिर Assets/temp/hotspot/img/logohotspot.asp पर जाकर Arbitrary...
- प्रकाशित
- 1 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiLogger 4.4.2.2, Config/SaveUploadedHotspotLogoFile को "Content-Type: image/png" हेडर भेजकर तथा फिर Assets/temp/hotspot/img/logohotspot.asp पर जाकर Arbitrary File Upload से प्रभावित होता है।
स्रोत
2- fortilogger_arbitrary_fileuploadएक्सप्लॉइट
CVE-2021-3378 | FortiLogger - अप्रमाणिक मनमानी फ़ाइल अपलोड (Metasploit)
Berkan Er · multiple · 1 मार्च 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।