🌟概述 NAS 是一种专门用于存储和共享文件的设备,它通过网络连接到计算机、服务器或其他设备,提供集中式的文件存储和访问功能。 Zyxel NAS设备近期爆出重大漏洞,该漏洞允许远程攻击...
CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞
漏洞简介 合勤科技(ZyXEL)是国际知名的网络宽带系统及解决方案供应商。2024年6月4日,启明星辰集团VSRC监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC...
Zyxel-NAS设备 setCookie 远程命令执行漏洞 poc
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收...
Zyxel NAS设备 setCookie 未授权命令注入漏洞
漏洞影响范围 漏洞复现 poc POST /cmd,/simZysh/register_main/setCookie HTTP/1.1Host: User-Agent: Mozilla/5.0 (Wi...
让小爱音箱直接播放NAS里的音乐,还支持下载!
这又是一个神器的开源项目,可以让小爱或红米音箱直接播放NAS中的音乐,还能通过语音控制直接下载音乐,相对笔者之前介绍的接入GPT的玩法,这个看起来更加实用,非常推荐手里有小爱/红米音箱的朋友试一试,再...
Zyxel NAS存在setCookie命令注入漏洞
1漏洞描述Zyxel NAS326 V5.21(AAZF.17)C0之前版本、NAS542 V5.21(ABAG.14)C0之前版本存在操作系统命令注入漏洞,该漏洞源于setCookie...
Zyxel NAS设备命令执行漏洞
一、漏洞简述 攻击者能够通过应用程序的远程接口执行任意命令的安全漏洞。这种漏洞可以导致服务器被远程控制,数据被泄露,甚至可以用来进一步攻击网络中的其他系统 二、漏洞复现 搜索语句 fof...
D-Link多个产品的/cgi-bin/nas_sharing.cgi脚本中存在硬编码后门漏洞
一、 漏洞描述 D-Link DNS-320L、DNS-325、DNS-327L、DNS-340L等多个产品的/cgi-bin/nas_sharing.cgi脚本中存在硬编码后门漏洞(用...
Zyxel NAS设备 setCookie接口处存在ERCE漏洞(CVE-2024-29973)
Ⅰ、漏洞描述 Zyxel-NAS是一款网络存储设备,用于存储和共享文件、照片、视频和其他数据。它支持多种协议,包括SMB、AFP、NFS、FTP等,允许用户通过局域网或互联网访问存储的数据。 Zyxe...
DS Music:又一款群晖NAS专属的音乐播放器,漂亮!
玩NAS的朋友一定少不了折腾音乐播放器,今天笔者就介绍一款不错的App。DS Music是一款免费、简约的群晖NAS音乐播放器,与另一款播放器DS Player的定位很相似,可以播放Audio Sta...
NAS机友必知: 一个命令轻松搞定DockerHub被墙问题!
最近因“不可控”之理由,DockerHub算是被全面封杀了,以前还只是污染了Web网站,现在连直接使用docker pull都不能正常拉镜像了。如下,拉镜像一直卡在pulling阶段,重试数次后就会直...
ZYXEL 解决了报废 NAS 设备中的三个 RCE 问题
ZYXEL网络发布了一项紧急安全更新,以解决其一些已经终止生命周期的NAS设备中的三个关键漏洞。攻击者可以利用这些漏洞进行命令注入攻击,并实现远程代码执行。其中两个漏洞还可以允许攻击者提升权限。Out...
13