SoftNAS Cloud OSºÅÁî×¢Èë·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2018-07-31
·ì϶±àºÅºÍ¼¶±ð

CVE-2018-14417 ³§ÉÌ×ÔÆÀ£º¸ß  CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾

SoftNAS Cloud version < 4.0.3


·ì϶¸ÅÊö
SoftNAS CloudÊÇÒ»¸öÈí¼þ½ç˵µÄNASÎļþÖÎÀíÆ÷£¬£¬ £¬£¬£¬£¬£¬×÷ΪÔÚ¹«¹²ÔÆ£¬£¬ £¬£¬£¬£¬£¬Ë½ÓÐÔÆ»ò»ìºÏÔÆÖÐÔËÐеÄÐé¹¹´æ´¢É豸Ìṩ¡£¡£¡£¡£ ¡£ ¡£¡£¡£ SoftNAS CloudÌṩÆóÒµ¼¶NASÖ°ÄÜ£¬£¬ £¬£¬£¬£¬£¬Ô̺¬¼ÓÃÜ£¬£¬ £¬£¬£¬£¬£¬¿ìÕÕ£¬£¬ £¬£¬£¬£¬£¬¼±¾ç»Ø¹öºÍ¿çÇøÓò¸ß¿ÉÓÃÐÔÒÔ¼°×Ô¶¯¹ÊÕÏ×ªÒÆÖ°ÄÜ¡£¡£¡£¡£ ¡£ ¡£¡£¡£

±¾µØ¹¦·ò7ÔÂ26ÈÕ£¬£¬ £¬£¬£¬£¬£¬SoftNAS Cloud±»ÆØ³ö´æÔÚ1¸öOSºÅÁî×¢Èë·ì϶£¨CVE-2018-14417£©¡£¡£¡£¡£ ¡£ ¡£¡£¡£¸Ã·ì϶ԴÓÚwebÖÎÀíÔ±½ÚÔį̀ÖеÄsnserv¾ç±¾Ã»Óа²È«µÄ¹ýÂ˽ÓÊܵ½µÄÊäÈë²ÎÊý£¬£¬ £¬£¬£¬£¬£¬µ¼Ö¹¥»÷ÕßÄܹ»ÔÚϵͳÖÐÖ´ÐкÅÁî¡£¡£¡£¡£ ¡£ ¡£¡£¡£


·ì϶ÑéÖ¤

POC£ºhttps://0day.city/cve-2018-14417.html


Ó°ÏìÁìÓò
 

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


½¨¸´½¨Òé

SoftNAS¹Ù·½ÒѾ­°ä²¼ÁË×îеÄ4.0.3½¨¸´ÁËÉÏÊö·ì϶£¬£¬ £¬£¬£¬£¬£¬ÊÜÓ°ÏìµÄÓû§Äܹ»ÔÚ²úÆ·Öд洢ÖÐÐÄ£¨SotrageCenter£©µÄÖÎÀíÔ±½çÃæ½øÐÐÉý¼¶¡£¡£¡£¡£ ¡£ ¡£¡£¡£


²Î¿¼Á´½Ó
https://www.softnas.com
https://www.coresecurity.com/advisories/softnas-cloud-os-command-injection
https://0day.city/cve-2018-14417.html