Quest DR Series Disk Backup软件操作系统命令注入漏洞 CVE-2018-11146 CNNVD-201806-056

6.5 AV AC AU C I A
发布: 2018-06-02
修订: 2019-10-03

Quest DR Series Disk Backup software是美国Quest Software公司的一套使用在DR系列磁盘备份设备中的软件。 Quest DR Series Disk Backup软件4.0.3.1之前版本中设置用户密码的方法存在操作系统命令注入漏洞。攻击者可借助‘update_pw’和‘setAdminPassword’方法利用该漏洞执行任意系统命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息