首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)

CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)

作者头像
Khan安全团队
发布2021-03-10 15:07:49
发布2021-03-10 15:07:49
9730
举报
文章被收录于专栏:Khan安全团队Khan安全团队

CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)

  • 日期:30-01-2021
  • 漏洞利用作者:Berkan Er b3rsec@protonmail.com
  • 供应商主页:https : //www.fortilogger.com/
  • 软件链接:https : //www.fortilogger.com/download
  • 版本:4.4.2.2
  • 经过测试:Windows 10 Enterprise x64
  • CVE:2021-3378
  • 披露日期:26-02-2021

该模块通过不安全的POST请求利用未经身份验证的任意文件上传。它已在Windows 10企业版4.4.2.2中进行测试。

更多详细信息:https : //erberkan.github.io/2021/cve-2021-3378/ POC: https://asciinema.org/a/388098 项目:

https://github.com/erberkan/fortilogger_arbitrary_fileupload

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-03-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • CVE-2021-3378 | FortiLogger-未经身份验证的任意文件上传(Metasploit)
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档