Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21900

Опубликовано: 08 мар. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

An injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow authenticated users to execute commands via a network.

We have already fixed the vulnerability in the following versions: QTS 5.1.3.2578 build 20231110 and later QuTS hero h5.1.3.2578 build 20231110 and later QuTScloud c5.1.5.2651 and later

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
Версия до 5.1.3.2578 (исключая)
cpe:2.3:o:qnap:qts:5.1.3.2578:-:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:*
Версия до h5.1.3.2578 (исключая)
cpe:2.3:o:qnap:quts_hero:h5.1.3.2578:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:*
Версия до c5.1.5.2651 (исключая)

EPSS

Процентиль: 92%
0.08842
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 4.3
github
почти 2 года назад

An injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow authenticated users to execute commands via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.3.2578 build 20231110 and later QuTS hero h5.1.3.2578 build 20231110 and later QuTScloud c5.1.5.2651 and later

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 92%
0.08842
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-74