Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Berkan Erb

#31274de 53,634
8.2CVSS total
Vulnerabilidades · 1
PT-2021-17696
8.2
2021-03-05
Sonlogger · Sonlogger · CVE-2021-27963
**Nome do software vulnerável e versões afetadas: Versões do SonLogger anteriores à 6.4.1 Descrição: A vulnerabilidade permite que um usuário anônimo crie um novo usuário com qualquer perfil de permissões, como SuperAdmin, enviando uma solicitação POST para o endpoint /User/saveUser sem qualquer cabeçalho de autenticação ou sessão. Recomendações: Para versões anteriores à 6.4.1, atualize para a versão 6.4.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint /User/saveUser para impedir a criação não autorizada de usuários.