CVE-2018-14933
NUUO NVRmini Devices OS Command Injection Vulnerability
NUUO NVRmini 장치의 upgrade_handle.php에서는 writeuploaddir 명령의 uploaddir 매개변수에 포함된 셸 메타문자를 통해 원격 명령 실행이 가능합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 94.9% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.01.08
- 공개일
- 2018.08.05