← voltar
CVE-2020-36197highCWE-284

Improper Access Control Vulnerability in Music Station

26Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.1epss 18%
probabilidade de exploração
18%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Music Station possui uma falha de controle de acesso que permite que atacantes contornem as restrições de segurança e obtenham privilégios não autorizados, leiam dados sensíveis ou executem comandos no sistema afetado.

Detalhe técnico

Uma vulnerabilidade de controle de acesso inadequado (CWE-284) no Music Station da QNAP em versões anteriores aos patches especificados permite que atacantes sem autenticação ou com baixos privilégios escalonem privilégios, acessem informações sensíveis e executem comandos arbitrários. A vulnerabilidade afeta múltiplas plataformas QTS e QuTS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An improper access control vulnerability has been reported to affect earlier versions of Music Station. If exploited, this vulnerability allows attackers to compromise the security of the software by gaining privileges, reading sensitive information, executing commands, evading detection, etc. This issue affects: QNAP Systems Inc. Music Station versions prior to 5.3.16 on QTS 4.5.2; versions prior to 5.2.10 on QTS 4.3.6; versions prior to 5.1.14 on QTS 4.3.3; versions prior to 5.3.16 on QuTS hero h4.5.2; versions prior to 5.3.16 on QuTScloud c4.5.4.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H