CVE-2020-2505
Sensitive information via generation of error messages vulnerability in QES
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 dez 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
If exploited, this vulnerability could allow attackers to gain sensitive information via generation of error messages. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
QNAP Systems Inc. · QESQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →