Quest NetVault Backup是美国Quest公司的一款跨平台的企业级数据备份与恢复软件解决方案。 Quest NetVault Backup 14.0.1.7版本存在跨站脚本漏洞,该漏洞源于viewclient网页中对用户输入数据验证不足,可能导致注入任意脚本,攻击者可利用此漏洞绕过身份验证,并与其他漏洞结合在SYSTEM上下文中执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Quest | NetVault Backup | 14.0.1.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Quest | NetVault Backup | 14.0.1.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7570 | Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9783 | Quest NetVault Backup NVBURemovableMedia SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9787 | Quest NetVault Backup NVBULogDaemon Command Injection Remote Code Execution Vulnerability | |
| CVE-2026-9781 | Quest NetVault Backup NVBURASDevice SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9784 | Quest NetVault Backup NVBULibraryPort SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9782 | Quest NetVault Backup NVBUDeviceDrive SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9785 | Quest NetVault Backup NVBULibrarySlot SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9786 | Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9780 | Quest NetVault Backup addclient3 Cross-Site Scripting Authentication Bypass Vulnerability |
No comments yet