QNAP.QTS.authLogout.cgi.Remote.Command.Injection
- 特征库ID:
49474
- 漏洞级别:
critical
- CVE ID:
CVE-2017-7876
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
攻击漏洞描述
这表明攻击企图利用 QNAP QTS 中的代码注入漏洞。该漏洞是由于处理特制 HTTP 请求时应用程序中的错误造成的。远程攻击者可能能够利用它在应用程序的上下文中执行任意代码。
影响范围
QNAP QTS before QTS 4.2.6 build 20170517
QNAP QTS before QTS 4.3.3.0174 build 20170503
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用来自供应商的最新更新 https://www.qnap.com/en-us/releasenotes/