漏洞描述 RZKFortilogger是土耳其RZK公司的一个可为Windows系统上FortiGate防火墙进行即时状态跟踪,日志记录,搜索/过滤,报告和热点等功能的建站系统。该cms特定版本无需任何授权或会话标头在/Config/SaveUploadedHotspotLogoFile可上传任意文件
相关漏洞推荐 CVE-2021-3378: FortiLogger 4.4.2.2 - Arbitrary File Upload POC 2025-08-01 | FortiLogger FortiLogger 4.4.2.2 is affected by arbitrary file upload issues. Attackers can send a "Content-... RZK Fortilogger /SaveUploadedHotspotLogoFile 路径存在任意文件上传漏洞 无POC 2023-03-13 | FortiLogger RZK Fortilogger是土耳其RZK公司的一个可为Windows系统上FortiGate防火墙进行即时状态跟踪,日志记录,搜索/过滤,报告和热点等功能的建站系统。 FortiLogger 4.... FortiLogger 任意用户创建 无POC 2021-03-15 | FortiLogger RZKFortilogger是土耳其RZK公司的一个可为Windows系统上FortiGate防火墙进行即时状态跟踪,日志记录,搜索/过滤,报告和热点等功能的建站系统。该cms特定版本无需任何授权或会... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...