Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición POST al archivo /Config/SaveUploadedHotspotLogoFile en SonLogger (CVE-2021-27964)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/03/2021
Última modificación:
16/03/2021

Descripción

SonLogger versiones anteriores a 6.4.1, está afectado por una Carga de Archivos Arbitraria No Autenticada. Un atacante puede enviar una petición POST al archivo /Config/SaveUploadedHotspotLogoFile sin ninguna autenticación o encabezado de sesión. No se comprueba la extensión del archivo ni el contenido del archivo cargado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sfcyazilim:sonlogger:*:*:*:*:*:*:*:* 6.4.1 (excluyendo)