Asustor

Exfat Driver

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.39%
  • Veröffentlicht 18.03.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 04:21:35

An issue was discovered in ASUSTOR exFAT Driver through 1.0.0.r20. When conducting license validation, exfat.cgi and exfatctl accept any certificate for asustornasapi.asustor.com. In other words, there is Missing SSL Certificate Validation.

Exploit
  • EPSS 2.41%
  • Veröffentlicht 18.03.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 04:21:35

An issue was discovered in ASUSTOR exFAT Driver through 1.0.0.r20. When conducting license validation, exfat.cgi and exfatctl fail to properly validate server responses and pass unsanitized text to the system shell, resulting in code execution as roo...