CVE-2021-27964
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 48%
de la publicación al arma10 días
Publicada en NVD5 mar
1ª PoC+10d
VulnCheck+1053d
probabilidad de explotación
48%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
SonLogger before 6.4.1 is affected by Unauthenticated Arbitrary File Upload. An attacker can send a POST request to /Config/SaveUploadedHotspotLogoFile without any authentication or session header. There is no check for the file extension or content of the uploaded file.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/49651cve_referencepacketstormsecurity.com/files/161793/SonLogger-4.2.3.3-Shell-Upload.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.