CVE-2018-0710
QNAP Q'center वर्चुअल एप्लायंस संस्करण 1.7.1063 और उससे पहले के संस्करण के SSH में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Q'center वर्चुअल एप्लायंस संस्करण 1.7.1063 और उससे पहले के संस्करण के SSH में कमांड इंजेक्शन भेद्यता प्रमाणित उपयोगकर्ताओं को मनमाने कमांड चलाने की अनुमति दे सकती है।
स्रोत
1Core Security · hardware · 13 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।