CVE-2020-6627
Seagate Central NAS STCG2000300, STCG3000300, और STCG4000300 उपकरणों पर वेब-प्रबंधन एप्लिकेशन, "start" अवस्था का लाभ उठाकर और check_device_name अनुरोध भेजकर,...
- प्रकाशित
- 6 दिस॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Seagate Central NAS STCG2000300, STCG3000300, और STCG4000300 उपकरणों पर वेब-प्रबंधन एप्लिकेशन, "start" अवस्था का लाभ उठाकर और check_device_name अनुरोध भेजकर, cirrus/application/helpers/mv_backend_helper.php में mv_backend_launch के माध्यम से OS command injection की अनुमति देता है।
स्रोत
1Ege Balci · hardware · 25 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।