RZK Fortilogger是土耳其RZK公司的一个可为Windows系统上FortiGate防火墙进行即时状态跟踪,日志记录,搜索/过滤,报告和热点等功能的建站系统。 FortiLogger 4.4.2.2 存在安全漏洞,该漏洞源于受任意文件上传的影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2021-3378 | FortiLogger - Unauthenticated Arbitrary File Upload (Metasploit) | https://github.com/erberkan/fortilogger_arbitrary_fileupload | POC Details |
| 2 | FortiLogger 4.4.2.2 is affected by arbitrary file upload issues. Attackers can send a "Content-Type: image/png" header to Config/SaveUploadedHotspotLogoFile and then Assets/temp/hotspot/img/logohotspot.asp. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-3378.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-23330 | 9.8 CRITICAL | Command Injection |
| CVE-2020-28426 | 7.3 HIGH | Command Injection |
| CVE-2020-28493 | 5.3 MEDIUM | Regular Expression Denial of Service (ReDoS) |
| CVE-2020-15836 | Mofi Network MOFI4500-4GXeLTE 安全漏洞 | |
| CVE-2020-13562 | Sourceforge PhpGACL 跨站脚本漏洞 | |
| CVE-2020-24271 | EasyCMS 跨站请求伪造漏洞 | |
| CVE-2020-36109 | ASUS RT-AX86U 安全漏洞 | |
| CVE-2020-28194 | Cccel-ppp 数字错误漏洞 | |
| CVE-2021-3350 | MyBB 跨站脚本漏洞 | |
| CVE-2021-3349 | GNOME Evolution 数据伪造问题漏洞 | |
| CVE-2021-3348 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-13858 | Mofi Network MOFI4500-4GXeLTE 信任管理问题漏洞 | |
| CVE-2020-13564 | Sourceforge PhpGACL 跨站脚本漏洞 | |
| CVE-2020-15835 | Mofi Network MOFI4500-4GXeLTE 授权问题漏洞 | |
| CVE-2020-15834 | Mofi Network MOFI4500-4GXeLTE 信息泄露漏洞 | |
| CVE-2020-15833 | Mofi Network MOFI4500-4GXeLTE 信任管理问题漏洞 | |
| CVE-2020-15832 | Mofi Network MOFI4500-4GXeLTE 安全漏洞 | |
| CVE-2020-13860 | Mofi Network MOFI4500-4GXeLTE 安全特征问题漏洞 | |
| CVE-2020-13859 | Mofi Network MOFI-GXeLTE 安全漏洞 | |
| CVE-2020-13856 | Mofi Network MOFI4500-4GXeLTE 安全漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet