CVE-2018-0707
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में पासवर्ड बदलने की सुविधा में कमांड इंजेक्शन भेद्यता मौजूद है, जो प्रमाणित उपयोगकर्ताओं को मनमानी कमांड चलाने की अनुमति दे सकती है।
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में पासवर्ड बदलने की सुविधा में कमांड इंजेक्शन भेद्यता मौजूद है, जो प्रमाणित उपयोगकर्ताओं को मनमानी कमांड चलाने की अनुमति दे सकती है।
स्रोत
2Core Security · hardware · 13 जुल॰ 2018
Metasploit · linux · 17 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।