CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)
-
日期:30-01-2021
-
漏洞利用作者:Berkan Er [email protected]
-
供应商主页:https : //www.fortilogger.com/
-
软件链接:https : //www.fortilogger.com/download
-
版本:4.4.2.2
-
经过测试:Windows 10 Enterprise x64
-
CVE:2021-3378
-
披露日期:26-02-2021
该模块通过不安全的POST请求利用未经身份验证的任意文件上传。它已在Windows 10企业版4.4.2.2中进行测试。
更多详细信息:https : //erberkan.github.io/2021/cve-2021-3378/
POC:
https://asciinema.org/a/388098
项目:
https://github.com/erberkan/fortilogger_arbitrary_fileupload
本文始发于微信公众号(Khan安全攻防实验室):CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论