Drobo 5N2 NAS是美国Drobo公司的一款网络存储设备(NAS)。该设备具有数据共享、数据备份、远程访问和灾备恢复等功能。 Drobo 5N2 NAS 4.0.5-13.28.96115版本中的/DroboAccess/delete_user端点存在命令注入漏洞。攻击者可借助‘username’URL参数利用该漏洞执行系统命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14695 | Drobo 5N2 NAS 访问控制错误漏洞 | |
| CVE-2018-3854 | Quicken Deluxe 2018 for Mac 信息泄露漏洞 | |
| CVE-2018-14709 | Drobo 5N2 NAS Dashboard API 授权问题漏洞 | |
| CVE-2018-14708 | Drobo 5N2 NAS 安全漏洞 | |
| CVE-2018-14707 | Drobo 5N2 NAS Drobo Pix Web应用程序路径遍历漏洞 | |
| CVE-2018-14706 | Drobo 5N2 NAS 命令注入漏洞 | |
| CVE-2018-14704 | Drobo 5N2 NAS 跨站脚本漏洞 | |
| CVE-2018-14703 | Drobo 5N2 NAS 访问控制错误漏洞 | |
| CVE-2018-14702 | Drobo 5N2 NAS 访问控制错误漏洞 | |
| CVE-2018-14700 | Drobo 5N2 NAS 访问控制错误漏洞 | |
| CVE-2018-14699 | Drobo 5N2 NAS 命令注入漏洞 | |
| CVE-2018-14698 | Drobo 5N2 NAS 跨站脚本漏洞 | |
| CVE-2018-14697 | Drobo 5N2 NAS 跨站脚本漏洞 | |
| CVE-2018-14696 | Drobo 5N2 NAS 访问控制错误漏洞 | |
| CVE-2018-19788 | Red Hat PolicyKit 输入验证错误漏洞 | |
| CVE-2018-19836 | Metinfo 跨站脚本漏洞 | |
| CVE-2018-19835 | MetInfo 跨站脚本漏洞 | |
| CVE-2018-19827 | LibSass 资源管理错误漏洞 | |
| CVE-2018-19826 | LibSass 资源管理错误漏洞 | |
| CVE-2018-19824 | Linux kernel 资源管理错误漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet