CVE-2021-27964
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 48%
da publicação à arma10 dias
Publicada no NVD5 de mar.
1ª PoC+10d
VulnCheck+1053d
probabilidade de exploração
48%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
SonLogger before 6.4.1 is affected by Unauthenticated Arbitrary File Upload. An attacker can send a POST request to /Config/SaveUploadedHotspotLogoFile without any authentication or session header. There is no check for the file extension or content of the uploaded file.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/49651cve_referencepacketstormsecurity.com/files/161793/SonLogger-4.2.3.3-Shell-Upload.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.