Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29892

Опубликовано: 06 июн. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An SQL injection vulnerability has been reported to affect Qsync Central. If exploited, the vulnerability could allow remote attackers who have gained user access to execute unauthorized code or commands.

We have already fixed the vulnerability in the following version: Qsync Central 4.5.0.6 ( 2025/03/20 ) and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:qsync_central:*:*:*:*:*:*:*:*
Версия от 4.5.0.3 (включая) до 4.5.0.6 (исключая)

EPSS

Процентиль: 21%
0.0007
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

github
8 месяцев назад

An SQL injection vulnerability has been reported to affect Qsync Central. If exploited, the vulnerability could allow remote attackers who have gained user access to execute unauthorized code or commands. We have already fixed the vulnerability in the following version: Qsync Central 4.5.0.6 ( 2025/03/20 ) and later

CVSS3: 8.8
fstec
8 месяцев назад

Уязвимость приложения для синхронизации файлов Qsync Central, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 21%
0.0007
Низкий

8.8 High

CVSS3

Дефекты

CWE-89