# N/A
## 漏洞概述
SonicWall Email Security 版本 10.0.9.x 存在一个漏洞,允许攻击者通过发送一个精心构造的 HTTP 请求来创建一个管理员账户。
## 影响版本
- SonicWall Email Security 10.0.9.x
## 漏洞细节
攻击者可以通过发送一个特别设计的 HTTP 请求到远程主机,从而创建一个具有管理员权限的新账户。
## 影响
此漏洞允许未经授权的用户获得系统的管理权限,可能导致系统完全被控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/SUPRAAA-1337/CVE-2021-20021 | POC详情 |
| 2 | SonicWall Email Security version 10.0.9.x allows an attacker to create an administrative account by sending a crafted HTTP request to the remote host. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-20021.yaml | POC详情 |
暂无评论