FortiLogger 任意文件上传(CVE-2021-3378)

日期: 2021-03-15 | 影响软件: FortiLogger | POC: 否

漏洞描述

RZKFortilogger是土耳其RZK公司的一个可为Windows系统上FortiGate防火墙进行即时状态跟踪,日志记录,搜索/过滤,报告和热点等功能的建站系统。该cms特定版本无需任何授权或会话标头在/Config/SaveUploadedHotspotLogoFile可上传任意文件

PoC代码

暂无

相关漏洞推荐