Qnap

Surveillance Station Pro

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.4%
  • Veröffentlicht 07.06.2013 20:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

QNAP VioStor NVR devices with firmware 4.0.3, and the Surveillance Station Pro component in QNAP NAS, have a hardcoded guest account, which allows remote attackers to obtain web-server login access via unspecified vectors.

  • EPSS 6.82%
  • Veröffentlicht 07.06.2013 20:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

cgi-bin/pingping.cgi on QNAP VioStor NVR devices with firmware 4.0.3, and in the Surveillance Station Pro component in QNAP NAS, allows remote authenticated users to execute arbitrary commands by leveraging guest access and placing shell metacharacte...