目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-6003— QNAP Systems QTS 目录遍历漏洞

EPSS 1.14% · P79
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-6003 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Directory traversal vulnerability in QNAP QTS before 4.1.4 build 0910 and 4.2.x before 4.2.0 RC2 build 0910, when AFP is enabled, allows remote attackers to read or write to arbitrary files by leveraging access to an OS X (1) user or (2) guest account.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
QNAP Systems QTS 目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
QNAP QTS是中国威联通(QNAP Systems)公司的一套Turbo NAS作业系统。该系统可提供档案储存、管理、备份,多媒体应用及安全监控等功能。 QNAP Systems QTS 4.1.4 build 0910之前版本和4.2.0 RC2 build 0910之前4.2.x版本中存在目录遍历漏洞。当程序启用AFP时,远程攻击者可通过访问OS X用户或guest账户利用该漏洞读取或写入任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-6003 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-6003 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2015-10-16 · 共 21 条

CVE-2015-5742Veeam Backup & Replication VeeamVixProxy组件信息泄露漏洞
CVE-2015-6334Cisco ASR 5000和5500设备拒绝服务漏洞
CVE-2015-6333Cisco Application Policy Infrastructure Controller 安全漏洞
CVE-2015-5660eXtplorer 跨站请求伪造漏洞
CVE-2015-4948IBM AIX和VIOS netstat 安全漏洞
CVE-2013-7445Linux kernel Direct Rendering Manager子系统拒绝服务漏洞
CVE-2015-7856OpenNMS 信任管理漏洞
CVE-2015-7683WordPress Font插件绝对路径遍历漏洞
CVE-2015-7682WordPress Pie Register插件SQL注入漏洞
CVE-2015-7377WordPress Pie Register插件跨站脚本漏洞
CVE-2014-6449Juniper Networks Junos OS 拒绝服务
CVE-2015-1814CloudBees Jenkins CI和LTS API token-issuing服务权限许可和访问控制漏洞
CVE-2015-1813CloudBees Jenkins CI和LTS 跨站脚本漏洞
CVE-2015-1812CloudBees Jenkins CI和LTS 跨站脚本漏洞
CVE-2015-1810CloudBees Jenkins CI和LTS 权限许可和访问控制漏洞
CVE-2015-1808CloudBees Jenkins CI和LTS 输入验证漏洞
CVE-2015-1807CloudBees Jenkins CI和LTS 目录遍历漏洞
CVE-2015-1806CloudBees Jenkins CI和LTS 权限许可和访问控制漏洞
CVE-2014-6451Juniper Networks vSRX virtual防火墙拒绝服务漏洞
CVE-2014-6450Juniper Networks Junos OS 缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2015-6003

暂无评论


发表评论