PT-2025-35266 · Qnap · Qsync Central

·

CVE-2025-29894

·

Publicado

2025-08-29

·

Atualizado

2025-08-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Qsync Central anteriores à 4.5.0.7
Descrição Existe uma vulnerabilidade de injeção de SQL no Qsync Central. Um atacante remoto que obtenha uma conta de usuário pode explorar essa vulnerabilidade para executar código ou comandos não autorizados.
Recomendações Atualize para a versão 4.5.0.7 ou posterior do Qsync Central.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29894

Produtos afetados

Qsync Central