CVE-2018-14706
Publicada em · Atualizada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 17%
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
System command injection in the /DroboPix/api/drobopix/demo endpoint on Drobo 5N2 NAS version 4.0.5-13.28.96115 allows unauthenticated attackers to execute system commands via the payload in a POST request.
Produtos afetados
n/a · n/a