CVE-2024-38642
QuMagie
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 1EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 set 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An improper certificate validation vulnerability has been reported to affect QuMagie. If exploited, the vulnerability could allow local network users to compromise the security of the system via unspecified vectors.
We have already fixed the vulnerability in the following version:
QuMagie 2.3.1 and later
CVSS:4.0/AV:P/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:L/SA:L
Produtos afetados
QNAP Systems Inc. · QuMagieQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →