SoftNAS Cloud是一套软件定义的NAS文件管理系统,它主要用于提供企业级NAS功能,包括加密、快照和自动故障转移等功能。 SoftNAS Cloud 4.0.3之前版本中的Web管理控制台存在命令注入漏洞,该漏洞源于snserv脚本没有过滤来自snserv端点的‘recentVersion’参数。攻击者可利用该漏洞以root权限执行任意命令。
SoftNAS Cloud是一套软件定义的NAS文件管理系统,它主要用于提供企业级NAS功能,包括加密、快照和自动故障转移等功能。 SoftNAS Cloud 4.0.3之前版本中的Web管理控制台存在命令注入漏洞,该漏洞源于snserv脚本没有过滤来自snserv端点的‘recentVersion’参数。攻击者可利用该漏洞以root权限执行任意命令。