Drobo 5N2 NAS 命令注入漏洞 CVE-2018-14699 CNNVD-201812-045

7.5 AV AC AU C I A
发布: 2018-12-03
修订: 2019-10-03

Drobo 5N2 NAS是美国Drobo公司的一款网络存储设备(NAS)。该设备具有数据共享、数据备份、远程访问和灾备恢复等功能。 Drobo 5N2 NAS 4.0.5-13.28.96115版本中的/DroboAccess/enable_user端点存在命令注入漏洞。攻击者可借助‘username’URL参数利用该漏洞执行系统命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息