
[Descrizione suggerita]
tz.pl sulle appliance virtuali XoruX LPAR2RRD e STOR2RRD 2.70 consente l'iniezione di comandi del sistema operativo attraverso cmd=set&tz=OS tramite metacaratteri di shell in un fuso orario.
[Tipo di vulnerabilità: Altro]
[Fornitore del prodotto]
XoruX s.r.o.
[Base di codice del prodotto interessato]
Appliance virtuale LPAR2RRD e STOR2RRD versione - 2.70
[Tipo di attacco]
Remoto
[Impatto: esecuzione di codice]
true
[Il vendor ha confermato o riconosciuto la vulnerabilità?]
true
[Riferimenti]
https://www.stor2rrd.com/download.php https://pastebin.com/G8981Fj8
[Scopritore]
Vsevolod Shamov (Jet Infosystems (jet.su), Mosca, Russia)