漏洞信息详情
SonLogger 安全漏洞
漏洞简介
Sonlogger是土耳其 (Sonlogger)公司的一个应用软件。提供防火墙日志分析定位功能。
SonLogger before 6.4.1 存在安全漏洞,该漏洞允许未经身份验证的上传任意文件攻击者可以向/User/saveUser发送POST请求,而无需任何身份验证或会话标头。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sonlogger.com/releasenotes
参考网址
来源:MISC
链接:https://github.com/erberkan/SonLogger-vulns
来源:MISC
链接:https://www.sonlogger.com/releasenotes
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...