SoftNAS Cloud 命令注入漏洞 CVE-2018-14417 CNNVD-201808-115

10.0 AV AC AU C I A
发布: 2018-08-04
修订: 2018-10-02

SoftNAS Cloud是一套软件定义的NAS文件管理系统,它主要用于提供企业级NAS功能,包括加密、快照和自动故障转移等功能。 SoftNAS Cloud 4.0.3之前版本中的Web管理控制台存在命令注入漏洞,该漏洞源于snserv脚本没有过滤来自snserv端点的‘recentVersion’参数。攻击者可利用该漏洞以root权限执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息