CVE-2020-2504
Absolute path traversal vulnerability in QES
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.8EPSS 1.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 dez 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Produtos afetados
QNAP Systems Inc. · QESQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →