QNAP Q'center Virtual Appliance 命令注入漏洞 CVE-2018-0707 CNNVD-201807-1202

9.0 AV AC AU C I A
发布: 2018-07-17
修订: 2019-10-03

QNAP Q\'\'center Virtual Appliance是中国威联通(QNAP Systems)公司的一款用于在Microsoft Hyper-V、VMware ESXi和Workstation等虚拟环境中部署Q\'\'center(QNAP NAS管理平台)的虚拟设备。 QNAP Q\'\'center Virtual Appliance 1.7.1063及之前版本中密码的更改存在命令注入漏洞,该漏洞源于程序没有正确的验证输入。攻击者可利用该漏洞执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息