CVE-2013-0143
QNAP VioStor NVR डिवाइसों पर फर्मवेयर 4.0.3 के साथ cgi-bin/pingping.cgi, और QNAP NAS में Surveillance Station Pro घटक में, दूरस्थ प्रमाणित उपयोगकर्ताओं को अतिथि पहुंच का लाभ उठाकर और क्वेरी स्ट्रिंग...
- प्रकाशित
- 7 जून 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP VioStor NVR डिवाइसों पर फर्मवेयर 4.0.3 के साथ cgi-bin/pingping.cgi, और QNAP NAS में Surveillance Station Pro घटक में, दूरस्थ प्रमाणित उपयोगकर्ताओं को अतिथि पहुंच का लाभ उठाकर और क्वेरी स्ट्रिंग में शेल मेटाकैरेक्टर रखकर मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Tim Herres · cgi · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।