
CVE-2018-14417 zaifligi dasturiy ta’minot yangilanishlarini tekshirish mexanizmida mavjud.
SoftNAS oʻzining bulutli saqlashni boshqarish vositasidagi zararli kodni jabrlanuvchining serverida ishga tushirishga imkon beradigan muhim zaiflikni tuzatdi. Muammo Core Security xavfsizlik tadqiqotchilari tomonidan SoftNAS Cloud 4.0.3 va undan oldingi versiyalarining StorageCenter komponentida aniqlandi. Ruxsatsiz hujumchi bu zaiflikdan serverda superuser imtiyozlari bilan oʻzboshimchalik bilan tizim buyruqlarini bajarish uchun foydalanishi mumkin.
CVE-2018-14417 zaifligi dasturiy ta’minot yangilanishlarini tekshirish mexanizmida mavjud. Ushbu mexanizm sessiya va autentifikatsiya tekshiruvlarini amalga oshirmaydi. Xususan, snserv skripti kirish parametrlarini tizim buyrug’iga o’tkazishdan oldin ularni tekshirmaydi. Ushbu muammodan foydalanib, tajovuzkorlar jabrlanuvchining StorageCenter ishlayotgan serverini buzishi mumkin.
Tadqiqotchilar o’zlarining kashfiyotlari haqida SoftNASga xabar berishdi, shundan so’ng ishlab chiqaruvchi zaiflikni tuzatish uchun SoftNAS Cloud 4.0.3 versiyasini chiqardi.