Quest NetVault Backup NVBUDeviceDrive SQL 주입 원격 코드 실행 취약성. 이 취약점으로 인해 원격 공격자가 영향을 받는 Quest NetVault Backup 설치에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 인증이 필요하지만 기존 인증 메커니즘을 우회할 수 있습니다. NVBUDeviceDrive JSON-RPC 메시지 처리 내에 특정 결함이 존재합니다. 이 문제는 사용자가 제공한 문자열에 대한 적절한 유효성 검사가 부족하여 발생합니다.
Quest NetVault Backup NVBUDeviceDrive SQL 주입 원격 코드 실행 취약성. 이 취약점으로 인해 원격 공격자가 영향을 받는 Quest NetVault Backup 설치에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 인증이 필요하지만 기존 인증 메커니즘을 우회할 수 있습니다.
NVBUDeviceDrive JSON-RPC 메시지 처리 내에 특정 결함이 존재합니다. 이 문제는 사용자가 제공한 문자열을 사용하여 SQL 쿼리를 생성하기 전에 이를 적절하게 검증하지 않았기 때문에 발생합니다. 공격자는 이 취약점을 활용하여 네트워크 서비스 컨텍스트에서 코드를 실행할 수 있습니다. ZDI-CAN-27633이었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준