NetGear ReadyNAS RAIDiator是美国网件(NetGear)公司的一套专用于ReadyNAS网络存储设备的操作系统。 NETGEAR ReadyNAS RAIDiator 4.1和4.2.23及之前的版本中的FrontViewWeb界面中存在eval注入漏洞,该漏洞源于frontview/lib/np_handler.pl脚本没有过滤用户提交的输入。远程攻击者可通过发送特制的请求利用该漏洞执行任意Perl代码。
NetGear ReadyNAS RAIDiator是美国网件(NetGear)公司的一套专用于ReadyNAS网络存储设备的操作系统。 NETGEAR ReadyNAS RAIDiator 4.1和4.2.23及之前的版本中的FrontViewWeb界面中存在eval注入漏洞,该漏洞源于frontview/lib/np_handler.pl脚本没有过滤用户提交的输入。远程攻击者可通过发送特制的请求利用该漏洞执行任意Perl代码。