Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mj34-f96q-g3hg

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Unprivileged user can access all functions in the Surveillance Station component in QNAP TS212P devices with firmware 4.2.1 build 20160601. Unprivileged user cannot login at front end but with that unprivileged user SID, all function can access at Surveillance Station.

Unprivileged user can access all functions in the Surveillance Station component in QNAP TS212P devices with firmware 4.2.1 build 20160601. Unprivileged user cannot login at front end but with that unprivileged user SID, all function can access at Surveillance Station.

EPSS

Процентиль: 57%
0.00345
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Unprivileged user can access all functions in the Surveillance Station component in QNAP TS212P devices with firmware 4.2.1 build 20160601. Unprivileged user cannot login at front end but with that unprivileged user SID, all function can access at Surveillance Station.

fstec
больше 8 лет назад

Уязвимость компонента Surveillance Station сетевого хранилища QNAP TS212P, позволяющая нарушителю получить несанкционированный доступ к устройству и выполнить произвольные команды

EPSS

Процентиль: 57%
0.00345
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862