OpenMediaVault 权限许可和访问控制漏洞 CVE-2013-3632 CNNVD-201310-741 CNVD-2013-14241

9.0 AV AC AU C I A
发布: 2014-09-29
修订: 2014-09-30

OpenMediaVault是一套开源的的下一代网络存储(NAS)解决方案。该方案包含SSH、FTP、SMB/CIFS等多种服务,主要被设计用于家用环境或小型家庭办公室。 OpenMediaVault的rpc.php文件中的Cron服务中存在安全漏洞。远程攻击者可通过‘username’参数利用该漏洞作为任意用户执行cron任务和任意命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息