Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc86-jrjv-444j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

EPSS

Процентиль: 57%
0.00349
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.8
nvd
около 5 лет назад

If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

CVSS3: 5.8
fstec
около 5 лет назад

Уязвимость операционной систем QES, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 57%
0.00349
Низкий

Дефекты

CWE-22