Vulnerabilidad en QVR Smart Client (CVE-2022-27592)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
06/09/2024
Última modificación:
24/09/2024
Descripción
Se ha informado de una vulnerabilidad de ruta o elemento de búsqueda sin comillas que afecta a QVR Smart Client. Si se explota, la vulnerabilidad podría permitir que los administradores locales autenticados ejecuten código o comandos no autorizados a través de vectores no especificados. Ya hemos corregido la vulnerabilidad en la siguiente versión: Windows 10 SP1, Windows 11, Mac OS y Mac M1: QVR Smart Client 2.4.0.0570 y posteriores
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qnap:qvr_smart_client:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) | 2.4.0.0570 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



