Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11510

Опубликовано: 28 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Высокий

Описание

The ASUSTOR ADM 3.1.0.RFQ3 NAS portal suffers from an unauthenticated remote code execution vulnerability in the portal/apis/aggrecate_js.cgi file by embedding OS commands in the 'script' parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:asustor:adm:*:*:*:*:*:*:*:*
Версия до 3.1.2.rhg1 (включая)

EPSS

Процентиль: 100%
0.89362
Высокий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The ASUSTOR ADM 3.1.0.RFQ3 NAS portal suffers from an unauthenticated remote code execution vulnerability in the portal/apis/aggrecate_js.cgi file by embedding OS commands in the 'script' parameter.

EPSS

Процентиль: 100%
0.89362
Высокий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-78