
SonLogger कमजोरियाँ (CVE-2021-27963, CVE-2021-27964)
यह मॉड्यूल एक अप्रमाणित मनमाना फ़ाइल अपलोड का शोषण करता है जो असुरक्षित POST अनुरोध के माध्यम से होता है। इसका परीक्षण Windows 10 Enterprise में संस्करण 4.2.3.3 पर किया गया है।
यह मॉड्यूल शोषण एक सुपरएडमिन प्रोफ़ाइल के साथ उपयोगकर्ता बनाता है और असुरक्षित POST अनुरोध के माध्यम से एप्लिकेशन के बारे में कुछ जानकारी दिखाता है। इसका परीक्षण Windows 10 Enterprise में संस्करण 4.2.3.3 पर किया गया है।