PT-2025-40587 · Qnap · Qnap Qts+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
QNAP QTS versões anteriores a 5.2.6.3195 build 20250715
QNAP QuTS hero versões anteriores a 5.2.6.3195 build 20250715
Descrição
Existe uma vulnerabilidade de uso de string de formato controlada externamente nos sistemas operacionais da QNAP. Se um invasor obtiver uma conta de administrador, ele poderá obter dados secretos ou modificar memória.
Recomendações
Atualize o QTS para a versão 5.2.6.3195 build 20250715 ou posterior.
Atualize o QuTS hero para a versão 5.2.6.3195 build 20250715 ou posterior.
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qnap Qts
Qnap Quts Hero