PT-2019-8882 · Seagate · Seagate Nas Os

Publicado

2019-05-13

·

Atualizado

2019-05-13

·

CVE-2018-12295

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Seagate NAS OS version 4.3.15.1
Description The issue allows attackers to execute arbitrary SQL commands. This is achieved via the dirId URL parameter in the folderViewSpecific.psp file.
Recommendations For Seagate NAS OS version 4.3.15.1, avoid using the dirId parameter in the affected API endpoint until the issue is resolved.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-12295

Produtos afetados

Seagate Nas Os