PT-2025-46142 · Qnap · Qnap Hbs 3+1
CVE-2025-62840
·
Publicado
2025-11-08
·
Atualizado
2026-03-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
QNAP HBS 3 (Hybrid Backup Sync) versões anteriores à 26.2.0.938
Descrição
Existe uma falha no QNAP HBS 3 (Hybrid Backup Sync) relacionada à restrição incorreta de caminho para um diretório com acesso limitado. A exploração bem-sucedida por um atacante remoto poderia levar ao acesso não autorizado a informações protegidas. O problema envolve a geração de mensagens de erro contendo informações sensíveis. Se um atacante obtiver acesso à rede local, poderá explorar essa falha para ler dados do aplicativo.
Recomendações
Atualize para o HBS 3 Hybrid Backup Sync versão 26.2.0.938 ou posterior.
Correção
Generation of Error Message Containing Sensitive Information
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hybrid Backup Sync
Qnap Hbs 3