Quest NetVault Backup是美国Quest公司的一款跨平台的企业级数据备份与恢复软件解决方案。 Quest NetVault Backup 14.0.0.19版本存在SQL注入漏洞,该漏洞源于在处理NVBULibraryPort JSON-RPC消息时未正确验证用户提供的字符串,可能导致远程攻击者利用SQL注入在NETWORK SERVICE环境中执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Quest | NetVault Backup | 14.0.0.19 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Quest | NetVault Backup | 14.0.0.19 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7569 | Quest NetVault Backup viewclient Cross-Site Scripting Authentication Bypass Vulnerability | |
| CVE-2026-7570 | Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9783 | Quest NetVault Backup NVBURemovableMedia SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9787 | Quest NetVault Backup NVBULogDaemon Command Injection Remote Code Execution Vulnerability | |
| CVE-2026-9781 | Quest NetVault Backup NVBURASDevice SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9782 | Quest NetVault Backup NVBUDeviceDrive SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9785 | Quest NetVault Backup NVBULibrarySlot SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9786 | Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9780 | Quest NetVault Backup addclient3 Cross-Site Scripting Authentication Bypass Vulnerability |
No comments yet