NETGEAR ReadyNAS RAIDiator eval注入漏洞 CVE-2013-2751 CNNVD-201312-247

10.0 AV AC AU C I A
发布: 2013-12-12
修订: 2019-07-18

NetGear ReadyNAS RAIDiator是美国网件(NetGear)公司的一套专用于ReadyNAS网络存储设备的操作系统。 NETGEAR ReadyNAS RAIDiator 4.1和4.2.23及之前的版本中的FrontViewWeb界面中存在eval注入漏洞,该漏洞源于frontview/lib/np_handler.pl脚本没有过滤用户提交的输入。远程攻击者可通过发送特制的请求利用该漏洞执行任意Perl代码。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息