TGViewer
Mashhad Security Event | دورهمی امنیت مشهد Mashhad Security Event | دورهمی امنیت مشهد @mashhad_sec_event · 228 subscribers
Post #218 173
🔴 شناسایی آسیب‌پذیری در دستگاه های NAS

🔻یک آسیب‌پذیری از نوع تزریق دستور (Command Injection) در دستگاه‌های ذخیره‌سازی تحت شبکه (NAS) مدل ZSPACE Q2C تا نسخه 1.1.0210050 شناسایی شده است.

🔻این ضعف امنیتی در تابع zfilev2_api.OpenSafe واقع در مسیر /v2/file/safe/open وجود دارد که از طریق درخواست‌های HTTP POST قابل دسترسی است. مهاجم از راه دور می‌تواند با دستکاری پارامتر safe_dir، دستورات دلخواه خود را بر روی سیستم‌عامل دستگاه هدف اجرا کند.

🔻بهره‌برداری موفق از این آسیب‌پذیری به مهاجم اجازه اجرای کد از راه دور (RCE) را با سطح دسترسی پروسه‌ی وب سرور دستگاه می‌دهد.

🔻این موضوع می‌تواند منجر به نتایج فاجعه‌باری همچون کنترل کامل دستگاه و دسترسی به فایل‌های ذخیره شده، سرقت اطلاعات حساس و محرمانه کاربران، نصب بدافزار، باج‌افزار (Ransomware) یا ایجاد درهای پشتی (Backdoor) برای دسترسی‌های آتی شود.

#اخبار
#آسیب_پذیری
#RCE

🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🔵 شبکه‌سازی
  • ❤ 2
More from @mashhad_sec_event
  1. Jan 6, 2026❌ هشدار ESET به کاربران در مورد هوش مصنوعی 🔷 محققان امنیت سایبری، تغییرات نگران‌کننده‌ای…
  2. Jan 6, 2026✅ نقشه راه کسب تخصص در فیلد امنیت سایبری 💢 گام‌های مقدماتی ورود تخصصی به بازار کار امنیت…
  3. Dec 31, 2025🚨 هشدار در خصوص سرقت هویت مشتریان پلتفرم‌های خرید آنلاین 🔷یک عملیات گسترده‌ی وب‌اسکیمینگ…
  4. Dec 26, 2025📣 برگزاری دورهمی تخصصی 📚 موضوع: آشنایی با تست نفوذ، نقشه راه و بازار کار 👨‍🏫 ارائه دهن…
  5. Dec 25, 2025🚨 سرفت داده های کاربران توسط پکیج خطرناک npm 🔷یک بسته‌ی خطرناک npm به نام lotusbail پیام…
  6. Dec 25, 2025🔵 امکان جدید مایکروسافت تیمز برای مدیران سازمان ها 🔶 مایکروسافت اعلام کرد که مدیران امنی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →