Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240505-03

Опубликовано: 05 апр. 2024
Источник: redos

Описание

Уязвимость qbittorrent

Наименование уязвимого пакета

qbittorrent

Пакет обновления

qbittorrent-1:4.6.2-1.el7.x86_64

Версия уязвимого пакета младше

4.6.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета qbittorrent или Установить обновление для пакета(ов) qbittorrent

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

05.04.2024

CVE-2023-30801

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость кросс-платформенный BitTorrent клиента qBittorrent связана с использованием учетных данных по умолчанию, когда веб-интерфейс пользователя включен. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, аутентифицироваться и выполнить произвольных команд

9.8 Critical

CVSS3

10 Critical

CVSS2