vendor:
QTS
by:
Sintonen
8,1
CVSS
HIGH
Command Injection (CWE-77)
77
CWE
Product Name: QTS
Affected Version From: Unknown
Affected Version To: Unknown
Patch Exists: YES
Related CWE: CVE-2017-6361, CVE-2017-6362, CVE-2017-6363
CPE: QNAP QTS
Metasploit:
https://www.rapid7.com/db/vulnerabilities/alpine-linux-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp2-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp3-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/freebsd-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/debian-cve-2017-6362/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2017-6363/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2017-6363/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp8-cve-2017-6363/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Unknown
2017
QNAP QTS multiple RCE vulnerabilities
QNAP QTS web user interface CGI binaries include Command Injection (CWE-77) vulnerabilities. An unauthenticated attacker can execute arbitrary commands on the targeted device.
Mitigation:
Update the device to the latest version of QTS.