QTS, QuTS hero, QuTScloud
92Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 5.8epss 90%
da publicação à arma6 dias
Publicada no NVD13 de fev.
1ª PoC+6d
metasploit13 de fev.
VulnCheck+3d
probabilidade de exploração
90%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo
Uma falha nos sistemas operacionais QNAP permite que invasores executem comandos não autorizados pela rede, enviando requisições especialmente preparadas. Isso pode dar controle total sobre o dispositivo afetado.
Detalhe técnico
Injeção de comando do sistema operacional (CWE-77, CWE-78) em QTS, QuTS hero e QuTScloud permite execução de comando remoto através de entrada de rede. A vulnerabilidade é explorável sem autenticação nas versões vulneráveis anteriores às compilações corrigidas, permitindo execução arbitrária de comandos do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An OS command injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to execute commands via a network.
We have already fixed the vulnerability in the following versions:
QTS 5.1.5.2645 build 20240116 and later
QuTS hero h5.1.5.2647 build 20240118 and later
QuTScloud c5.1.5.2651 and later
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/f6a348923c7bnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.