Описание
Уязвимость средства удаления вредоносных программ Malware Remover связана с неправильной нейтрализацией специальных элементов на управляющем уровне при обработке TAR-файлов в файловой системе. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и повысить свои привилегии
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ZDI
- ZDI
EPSS
6.7 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
A command injection vulnerability has been reported to affect certain versions of Malware Remover. If exploited, this vulnerability allows remote attackers to execute arbitrary commands. This issue affects: QNAP Systems Inc. Malware Remover versions prior to 4.6.1.0. This issue does not affect: QNAP Systems Inc. Malware Remover 3.x.
A command injection vulnerability has been reported to affect certain versions of Malware Remover. If exploited, this vulnerability allows remote attackers to execute arbitrary commands. This issue affects: QNAP Systems Inc. Malware Remover versions prior to 4.6.1.0. This issue does not affect: QNAP Systems Inc. Malware Remover 3.x.
EPSS
6.7 Medium
CVSS3
6.8 Medium
CVSS2