Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNAP NetBak Replicator (CVE-2019-7201)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
04/12/2019
Última modificación:
01/03/2023

Descripción

Se informa que una vulnerabilidad de ruta de servicio no citada afecta el servicio QVssService en QNAP NetBak Replicator. Esta vulnerabilidad podría permitir que un usuario local autorizado pero no privilegiado ejecute código arbitrario con privilegios elevados del sistema. QNAP ya ha solucionado este problema en QNAP NetBak Replicator 4.5.12.1108.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:netbak_replicator:*:*:*:*:*:*:*:* 4.5.11.816 (incluyendo)


Referencias a soluciones, herramientas e información