Vulnerabilidad en QTS y QuTS hero (CVE-2024-13086)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/03/2025
Última modificación:
30/01/2026
Descripción
Se ha informado de una vulnerabilidad de exposición de información confidencial que afecta al producto. Si se explota, la vulnerabilidad podría permitir a atacantes remotos comprometer la seguridad del sistema. Ya hemos corregido la vulnerabilidad en la siguiente versión: QTS 5.2.0.2851 build 20240808 y posteriores QuTS hero h5.2.0.2851 build 20240808 y posteriores
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.2.0.2851 (excluyendo) |
| cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:* | h5.0.0 (incluyendo) | h5.2.0.2851 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



