漏洞标题
N/A
漏洞描述信息
在NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1中,handle_daylightsaving.php允许远程攻击者通过NTP服务器参数执行任意PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
handle_daylightsaving.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the NTPServer parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款NUUO产品和NetGear产品安全漏洞
漏洞描述信息
NUUO NVRmini 2、NUUO NVRsolo和NUUO Crystal都是NUUO公司的产品。NUUO NVRmini 2和NUUO NVRsolo都是网络视频录像机;NUUO Crystal是一套Linux企业级影像监控解决方案。NetGear ReadyNAS Surveillance是美国网件(NetGear)公司的一套整合了视频监控软件、存储、交换和网路管理的综合IP视频监控解决方案。 多款NUUO产品和NETGEAR产品中的handle_daylightsaving.php文件存在安全
CVSS信息
N/A
漏洞类别
授权问题