Drobo 5N2 NAS 跨站脚本漏洞 CVE-2018-14698 CNNVD-201812-044

4.3 AV AC AU C I A
发布: 2018-12-03
修订: 2018-12-20

Drobo 5N2 NAS是美国Drobo公司的一款网络存储设备(NAS)。该设备具有数据共享、数据备份、远程访问和灾备恢复等功能。 Drobo 5N2 NAS 4.0.5-13.28.96115版本中的/DroboAccess/delete_user端点存在跨站脚本漏洞。远程攻击者可借助‘username’URL参数利用该漏洞执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息