Vulnerabilidad en archivos de sistema en QTS en QNAP (CVE-2019-7183)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
05/12/2019
Última modificación:
10/12/2019
Descripción
Esta vulnerabilidad de resolución de enlace inapropiada, permite a atacantes remotos acceder a los archivos de sistema. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qnap:qts:4.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0868:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0998:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.4.0899:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.4.1029:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0895:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0907:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0923:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0944:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0959:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0979:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0993:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.1013:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.1033:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.4.1.0948:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página