漏洞信息详情
Quest DR Series Disk Backup软件操作系统命令注入漏洞
漏洞简介
Quest DR Series Disk Backup software是美国Quest Software公司的一套使用在DR系列磁盘备份设备中的软件。
Quest DR Series Disk Backup软件4.0.3.1之前版本中登录的方法存在操作系统命令注入漏洞。攻击者可借助‘Password’参数利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.quest.com/technical-documents/dr-series-software/4.0.3.1/release-notes/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/May/71
来源:MISC
链接:https://packetstormsecurity.com/files/148003/Quest-DR-Series-Disk-Backup-Software-4.0.3-Code-Execution.html
来源:MISC
链接:https://www.coresecurity.com/advisories/quest-dr-series-disk-backup-multiple-vulnerabilities
受影响实体
暂无
补丁
- Quest DR Series Disk Backup软件操作系统命令注入漏洞的修复措施<!--2018-6-1-->
还没有评论,来说两句吧...