QSAN Storage Manager的指令功能未過濾特殊參數,使遠端攻擊者以管理者權限登入後,可以透過特定指令參數進行Command Injection攻擊,執行任意系統指令。
Please refer to QSANS's recommended measures
ZUSO ART (ART@zuso.ai)