QSAN XEVO是中国QSAN公司的一款闪存数据管理系统。减少重复性任务并提供完整的数据分析。 QSAN XEVO 中存在操作系统命令注入漏洞,该漏洞源于产品的Array函数的status参数未正确过滤输入数据的特殊字符。攻击者可通过status参数执行任意命令。以下产品及版本受到影响:QSAN XEVO 1.2.0 (build 202007081800) 版本及之前版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-32520 | 9.8 CRITICAL | QSAN Storage Manager 信任管理问题漏洞 |
| CVE-2021-32535 | 9.8 CRITICAL | QSAN SANOS 信任管理问题漏洞 |
| CVE-2021-32534 | 9.8 CRITICAL | QSAN SANOS 操作系统命令注入漏洞 |
| CVE-2021-32533 | 9.8 CRITICAL | QSAN SANOS 操作系统命令注入漏洞 |
| CVE-2021-32531 | 9.8 CRITICAL | QSAN XEVO 操作系统命令注入漏洞 |
| CVE-2021-32529 | 9.8 CRITICAL | 多款 QSAN 产品命令注入漏洞 |
| CVE-2021-32522 | 9.8 CRITICAL | QSAN 多款产品安全漏洞 |
| CVE-2021-32519 | 9.8 CRITICAL | QSAN 多款产品安全漏洞 |
| CVE-2021-32513 | 9.8 CRITICAL | QSAN Storage Manager 操作系统命令注入漏洞 |
| CVE-2021-32512 | 9.8 CRITICAL | QSAN Storage Manager 操作系统命令注入漏洞 |
| CVE-2021-32523 | 9.1 CRITICAL | QSAN Storage Manager 安全漏洞 |
| CVE-2021-32524 | 9.1 CRITICAL | QSAN Storage Manager 操作系统命令注入漏洞 |
| CVE-2021-32525 | 9.1 CRITICAL | QSAN Storage Manager 信任管理问题漏洞 |
| CVE-2021-32514 | 7.5 HIGH | QSAN Storage Manager 安全漏洞 |
| CVE-2021-32516 | 7.5 HIGH | QSAN Storage Manager 路径遍历漏洞 |
| CVE-2021-32517 | 7.5 HIGH | QSAN Storage Manager 安全漏洞 |
| CVE-2021-32518 | 7.5 HIGH | QSAN Storage Manager 后置链接漏洞 |
| CVE-2021-32527 | 7.5 HIGH | QSAN Storage Manager 路径遍历漏洞 |
| CVE-2021-32532 | 7.5 HIGH | QSAN XEVO 路径遍历漏洞 |
| CVE-2021-32521 | 7.3 HIGH | QSAN 多款产品信任管理问题漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论