Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38645

Опубликовано: 22 нояб. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A server-side request forgery (SSRF) vulnerability has been reported to affect Notes Station 3. If exploited, the vulnerability could allow remote authenticated attackers to read application data.

We have already fixed the vulnerability in the following version: Notes Station 3 3.9.7 and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:notes_station_3:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.7 (исключая)

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

github
около 1 года назад

A server-side request forgery (SSRF) vulnerability has been reported to affect Notes Station 3. If exploited, the vulnerability could allow remote authenticated attackers to read application data. We have already fixed the vulnerability in the following version: Notes Station 3 3.9.7 and later

CVSS3: 9
fstec
около 1 года назад

Уязвимость приложения Notes Station для сетевых хранилищах QNAP, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищенной информации

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918