Vulnerabilidad en QNAP (CVE-2017-13067)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2017
Última modificación:
20/04/2025
Descripción
QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio de transcodificación en el puerto 9251. No es necesario que un usuario remoto tenga privilegios para llevar a cabo un ataque con éxito.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.2.0 (incluyendo) | 4.2.6 (incluyendo) |
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.0 (incluyendo) | 4.3.3.0299 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



