QNAP NAS缓冲区溢出漏洞 CVE-2021-38687 CNVD-2022-09772

7.5 AV AC AU C I A
发布: 2021-12-29
修订: 2024-11-21

QNAP NAS是中国威联通科技(QNAP)公司的一个可访问且快速的存储解决方案。 QNAP NAS Surveillance Station存在缓冲区溢出漏洞,该漏洞源于软件处理请求时的边界错误,未经身份验证的远程攻击者可利用该漏洞向系统发送专门的请求,触发基于堆栈的缓冲区溢出,并在目标系统上执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息