QNAP RoonServer 远程命令执行(CVE-2021-28810,CVE-2021-28811)

日期: 2021-11-03 | 影响软件: QNAP RoonServer | POC: 否

漏洞描述

威联通科技,简称威联通,英语译名暨品牌名称为QNAP,为一间总部位于中国台湾的科技公司。其产品包括网络附加存储设备、视频监控录像设备、网络交换机、无线路由器、无线/有线网卡和视频会议设备等。由于应用对登录权限的验证存在漏洞,只要某参数存在且其值非空,即可绕过登录验证,绕过验证后访问有漏洞接口可直接执行命令。

PoC代码

暂无

相关漏洞推荐