| 影響產品 | NetBak Replicator 4.5.6.0607 |
|---|---|
| 解決辦法 | 暫無 |
| 張貼日 | 2018-11-01 |
| 上稿單位 | TWCERT/CC |
●概述:
國內NAS大廠威聯通開發之應用工具NetBak Replicator,適用Windows電腦用戶,執行全硬碟檔案備份還原作業,支援WebDAV(Web-based Distributed Authoring and Versioning)和FTP協定的異地備份,經西語人士Yair Rodríguez Aparicio於Windows XP Profesional SP3環境測試,NetBak Replicator 4.5.6.0607版的WebDAV網址輸入欄位,其演算法無字串量限制,塞入5000字內容即肇生DoS,目前QNAP官網公開之NetBak Replicator版本係4.5.7.1004(數位簽章日2018年10月4日),然未說明是否修補上述缺點。
●編註:
為忠於原意,部分關鍵字維持西班牙文,根據Yair Rodríguez Aparicio探勘步驟,首先備妥約5000字內容之文字檔,接著執行NetBak Replicator.exe,啟動介面後,進行下列操作:
⇧點擊Restauración(恢復) Instantánea(快照)
⇧選擇Origen(來源) -> "Ubicacion de red(讀取位置)"
⇧按下"Dirección(位址) URL WebDAV"
⇧在"Dirección URL WebDAV"貼上5000字資料
⇧點擊"Aceptar(接受)"
此際NetBak Replicator程式呈現crash狀態。
