Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47565

Опубликовано: 08 дек. 2023
Источник: nvd
CVSS3: 8
CVSS3: 8.8
EPSS Высокий

Описание

An OS command injection vulnerability has been found to affect legacy QNAP VioStor NVR models running QVR Firmware 4.x. If exploited, the vulnerability could allow authenticated users to execute commands via a network.

We have already fixed the vulnerability in the following versions:

QVR Firmware 5.0.0 and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:qnap:qvr_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 5.0.0 (исключая)

EPSS

Процентиль: 99%
0.85967
Высокий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8
github
около 2 лет назад

An OS command injection vulnerability has been found to affect legacy QNAP VioStor NVR models running QVR Firmware 4.x. If exploited, the vulnerability could allow authenticated users to execute commands via a network. We have already fixed the vulnerability in the following versions: QVR Firmware 5.0.0 and later

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость системы управления видеонаблюдением QNAP QVR, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 99%
0.85967
Высокий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78