Seagate

Blackarmor Nas 110 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.04%
  • Veröffentlicht 23.02.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:07:40

backupmgt/pre_connect_check.php in Seagate BlackArmor NAS contains a hard-coded password of '!~@##$$%FREDESWWSED' for a backdoor user.

Exploit
  • EPSS 90.91%
  • Veröffentlicht 23.02.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:07:40

Seagate BlackArmor NAS allows remote attackers to execute arbitrary code via the session parameter to localhost/backupmgt/localJob.php or the auth_name parameter to localhost/backupmgmt/pre_connect_check.php.