Quest NetVault Backup是美国Quest公司的一款跨平台的企业级数据备份与恢复软件解决方案。 Quest NetVault Backup 14.0.0.19版本存在SQL注入漏洞,该漏洞源于NVBUDashboard JSON-RPC消息处理中缺乏对用户提供字符串的适当验证就将其用于构造SQL查询,可能导致远程攻击者绕过身份验证并执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Quest | NetVault Backup | 14.0.0.19 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Quest | NetVault Backup | 14.0.0.19 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7569 | Quest NetVault Backup viewclient Cross-Site Scripting Authentication Bypass Vulnerability | |
| CVE-2026-7570 | Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9783 | Quest NetVault Backup NVBURemovableMedia SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9787 | Quest NetVault Backup NVBULogDaemon Command Injection Remote Code Execution Vulnerability | |
| CVE-2026-9781 | Quest NetVault Backup NVBURASDevice SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9784 | Quest NetVault Backup NVBULibraryPort SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9782 | Quest NetVault Backup NVBUDeviceDrive SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9785 | Quest NetVault Backup NVBULibrarySlot SQL Injection Remote Code Execution Vulnerability | |
| CVE-2026-9780 | Quest NetVault Backup addclient3 Cross-Site Scripting Authentication Bypass Vulnerability |
No comments yet