Vulnerabilidad en File Station en QTS en QNAP (CVE-2018-0730)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
04/12/2019
Última modificación:
24/08/2020
Descripción
Esta vulnerabilidad de inyección de comandos en File Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qnap:qts:4.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0868:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0998:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.4.0899:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.4.1029:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0895:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0907:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0923:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0944:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0959:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0979:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.0993:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.1013:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.6.1033:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.4.1.0948:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página