Informazioni sul CVE-2018-9077
Iomega and LenovoEMC NAS Web UI Vulnerabilities
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-9077
Descrizione: For some Iomega, Lenovo, LenovoEMC NAS devices versions 4.1.402.34662 and earlier, when changing the name of a share, an attacker can craft a command injection payload using backtick ““” characters in the share : name parameter. As a result, arbitrary commands may be executed as the root user. The attack requires a value __c and iomega parameter.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Lenovo Group LTD – Iomega StorCenter
- Lenovo Group LTD – LenovoEMC
- Lenovo Group LTD – EZ Media and Backup Center
Relazioni con altri prodotti
Produttore:Lenovo Group LTD
Prodotto: Iomega StorCenter
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Lenovo Group LTD
Prodotto: LenovoEMC
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Lenovo Group LTD
Prodotto: EZ Media and Backup Center
Anno: 2018
CWE:
CVSS: 0.0