Vulnerabilidad en QNAP (CVE-2024-32771)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2024
Última modificación:
20/09/2024
Descripción
Se ha informado de una vulnerabilidad de restricción indebida de intentos de autenticación excesivos que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir que los administradores autenticados de la red local realicen una cantidad arbitraria de intentos de autenticación a través de vectores no especificados. QuTScloud no se ve afectado. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QTS 5.2.0.2782 compilación 20240601 y posteriores QuTS hero h5.2.0.2782 compilación 20240601 y posteriores
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qnap:qts:5.1.0.2348:build_20230325:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2399:build_20230515:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2418:build_20230603:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2444:build_20230629:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.0.2466:build_20230721:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.1.2491:build_20230815:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.2.2533:build_20230926:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.3.2578:build_20231110:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.4.2596:build_20231128:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.5.2645:build_20240116:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.5.2679:build_20240219:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.6.2722:build_20240402:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.7.2770:build_20240520:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.1.8.2823:build_20240712:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:5.2.0.2737:build_20240417:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página