漏洞信息
# HybridDesk Station 任意文件读取漏洞
```markdown
## 概述
HybridDesk Station 存在命令注入漏洞,攻击者若获得本地网络访问权限,可利用该漏洞执行任意命令。
## 影响版本
受影响版本为 HybridDesk Station 4.2.18 及更早版本。
## 细节
该漏洞允许攻击者通过本地网络发起攻击,向目标设备发送特制请求,从而在系统层面执行任意命令。
## 影响
攻击者可借此漏洞获得对系统的控制能力,可能导致信息泄露、系统文件被篡改或进一步横向渗透。
```
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
HybridDesk Station
漏洞描述信息
A command injection vulnerability has been reported to affect HybridDesk Station. If an attacker gains local network access, they can then exploit the vulnerability to execute arbitrary commands.
We have already fixed the vulnerability in the following version:
HybridDesk Station 4.2.18 and later
CVSS信息
N/A
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
漏洞标题
QNAP HybridDesk Station 安全漏洞
漏洞描述信息
QNAP HybridDesk Station是中国台湾威联通科技(QNAP)公司的一个软件凭条。 QNAP HybridDesk Station存在安全漏洞,该漏洞源于容易受到命令注入攻击,可能导致执行任意命令。
CVSS信息
N/A
漏洞类别
其他