iniezione di comando di sistema nel metodo User.create a Buffalo TS5600D1206 versione 3,61-0,10 consente agli aggressori di eseguire comandi di sistema tramite il parametro ""nome"". |
https://blog.securityevaluators.com/buffalo-terastation-ts5600d1206-nas-cve-disclosure-ab5d159f036d https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13318 |
Vulnerabilità: CVE-2018-13318
