← voltar
CVE-2023-47218

QTS, QuTS hero, QuTScloud

CVSS 5.8 MEDIUMEPSS 89.2%CWE-77CWE-78
Em resumo

Uma falha nos sistemas operacionais QNAP permite que invasores executem comandos não autorizados pela rede, enviando requisições especialmente preparadas. Isso pode dar controle total sobre o dispositivo afetado.

Detalhe técnico

Injeção de comando do sistema operacional (CWE-77, CWE-78) em QTS, QuTS hero e QuTScloud permite execução de comando remoto através de entrada de rede. A vulnerabilidade é explorável sem autenticação nas versões vulneráveis anteriores às compilações corrigidas, permitindo execução arbitrária de comandos do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An OS command injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to execute commands via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.5.2645 build 20240116 and later QuTS hero h5.1.5.2647 build 20240118 and later QuTScloud c5.1.5.2651 and later
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →