QNAP Q'center Virtual Appliance是中国威联通(QNAP Systems)公司的一款用于在Microsoft Hyper-V、VMware ESXi和Workstation等虚拟环境中部署Q'center(QNAP NAS管理平台)的虚拟设备。 QNAP Q'center Virtual Appliance 1.7.1063及之前版本中密码的更改存在命令注入漏洞,该漏洞源于程序没有正确的验证输入。攻击者可利用该漏洞执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| QNAP | Q'center Virtual Appliance | 1.7.1063 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-0706 | QNAP Q'center Virtual Appliance 安全漏洞 | |
| CVE-2018-0708 | QNAP Q'center Virtual Appliance 命令注入漏洞 | |
| CVE-2018-0709 | QNAP Q'center Virtual Appliance 命令注入漏洞 | |
| CVE-2018-0710 | QNAP Q'center Virtual Appliance 命令注入漏洞 |
No comments yet