CVE-2018-0709
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में date में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में date में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
स्रोत
1Core Security · hardware · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।