Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5xf4-p9fw-x9pj

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

This command injection vulnerability in QTS allows attackers to run arbitrary commands in the compromised application. QNAP have already fixed the issue in QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 and later versions.

This command injection vulnerability in QTS allows attackers to run arbitrary commands in the compromised application. QNAP have already fixed the issue in QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 and later versions.

EPSS

Процентиль: 91%
0.06706
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 10
nvd
больше 8 лет назад

This command injection vulnerability in QTS allows attackers to run arbitrary commands in the compromised application. QNAP have already fixed the issue in QTS 4.2.6 build 20170517, QTS 4.3.3.0174 build 20170503 and later versions.

fstec
больше 8 лет назад

Уязвимость операционной системы QTS, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 91%
0.06706
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77