Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05470

Опубликовано: 22 янв. 2021
Источник: fstec
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость средства удаления вредоносных программ Malware Remover связана с неправильной нейтрализацией специальных элементов на управляющем уровне при обработке TAR-файлов в файловой системе. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и повысить свои привилегии

Вендор

QNAP Systems, Inc.

Наименование ПО

Malware Remover

Версия ПО

до 4.6.1.0 (Malware Remover)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

QNAP Systems, Inc. QTS до 4.4.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.qnap.com/zh-tw/security-advisory/qsa-21-16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 76%
0.00936
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
больше 4 лет назад

A command injection vulnerability has been reported to affect certain versions of Malware Remover. If exploited, this vulnerability allows remote attackers to execute arbitrary commands. This issue affects: QNAP Systems Inc. Malware Remover versions prior to 4.6.1.0. This issue does not affect: QNAP Systems Inc. Malware Remover 3.x.

CVSS3: 6.7
github
больше 3 лет назад

A command injection vulnerability has been reported to affect certain versions of Malware Remover. If exploited, this vulnerability allows remote attackers to execute arbitrary commands. This issue affects: QNAP Systems Inc. Malware Remover versions prior to 4.6.1.0. This issue does not affect: QNAP Systems Inc. Malware Remover 3.x.

EPSS

Процентиль: 76%
0.00936
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2