该模块通过不安全的POST请求利用未经身份验证的任意文件上传。它已在Windows 10企业版4.4.2.2中进行测试。
更多详细信息:https : //erberkan.github.io/2021/cve-2021-3378/ POC: https://asciinema.org/a/388098 项目:
https://github.com/erberkan/fortilogger_arbitrary_fileupload
本文分享自 Khan安全团队 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!