CVE-2018-0708
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों की नेटवर्किंग में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों की नेटवर्किंग में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
स्रोत
1Core Security · hardware · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।