Vulnerabilidad en QNAP (CVE-2023-39298)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2024
Última modificación:
20/09/2024
Descripción
Se ha informado de una vulnerabilidad de autorización faltante que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir que los usuarios autenticados locales accedan a datos o realicen acciones que no deberían tener permitido realizar a través de vectores no especificados. QuTScloud no se ve afectado. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QTS 5.2.0.2737 build 20240417 y posteriores QuTS hero h5.2.0.2782 build 20240601 y posteriores
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qnap:qts:5.1.0.2348:build_20230325:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2399:build_20230515:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2418:build_20230603:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2444:build_20230629:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2466:build_20230721:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.1.2491:build_20230815:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.2.2533:build_20230926:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.3.2578:build_20231110:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.4.2596:build_20231128:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.5.2645:build_20240116:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.5.2679:build_20240219:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.6.2722:build_20240402:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.7.2770:build_20240520:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.8.2823:build_20240712:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.2.0.2737:build_20240417:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página