Vulnerabilidad en QNAP NetBak Replicator (CVE-2019-7201)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
04/12/2019
Última modificación:
01/03/2023
Descripción
Se informa que una vulnerabilidad de ruta de servicio no citada afecta el servicio QVssService en QNAP NetBak Replicator. Esta vulnerabilidad podría permitir que un usuario local autorizado pero no privilegiado ejecute código arbitrario con privilegios elevados del sistema. QNAP ya ha solucionado este problema en QNAP NetBak Replicator 4.5.12.1108.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qnap:netbak_replicator:*:*:*:*:*:*:*:* | 4.5.11.816 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página