Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38643

Опубликовано: 22 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A missing authentication for critical function vulnerability has been reported to affect Notes Station 3. If exploited, the vulnerability could allow remote attackers to gain access to and execute certain functions.

We have already fixed the vulnerability in the following version: Notes Station 3 3.9.7 and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:notes_station_3:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.7 (исключая)

EPSS

Процентиль: 78%
0.01103
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

github
около 1 года назад

A missing authentication for critical function vulnerability has been reported to affect Notes Station 3. If exploited, the vulnerability could allow remote attackers to gain access to and execute certain functions. We have already fixed the vulnerability in the following version: Notes Station 3 3.9.7 and later

CVSS3: 7.3
fstec
около 1 года назад

Уязвимость программного обеспечения организации и управления личными и корпоративными заметками Notes Station для сетевых хранилищах QNAP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01103
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306