ASUSTOR ADM 3.1.0.RFQ3 utilizza la stessa radice di default: il nome utente e la password come fa per la stessa NAS per le applicazioni che vengono installati dal repository on-line. Questo può consentire a un hacker di effettuare il login e caricare un webshell. |
https://www.exploit-db.com/exploits/45200/ http://packetstormsecurity.com/files/148919/ASUSTOR-NAS-ADM-3.1.0-Remote-Command-Execution-SQL-Injection.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11509 |
Vulnerabilità: CVE-2018-11509
