PT-2025-46142 · Qnap · Qnap Hbs 3+1

CVE-2025-62840

·

Publicado

2025-11-08

·

Atualizado

2026-03-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas QNAP HBS 3 (Hybrid Backup Sync) versões anteriores à 26.2.0.938
Descrição Existe uma falha no QNAP HBS 3 (Hybrid Backup Sync) relacionada à restrição incorreta de caminho para um diretório com acesso limitado. A exploração bem-sucedida por um atacante remoto poderia levar ao acesso não autorizado a informações protegidas. O problema envolve a geração de mensagens de erro contendo informações sensíveis. Se um atacante obtiver acesso à rede local, poderá explorar essa falha para ler dados do aplicativo.
Recomendações Atualize para o HBS 3 Hybrid Backup Sync versão 26.2.0.938 ou posterior.

Correção

Generation of Error Message Containing Sensitive Information

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16029
CVE-2025-62840
ZDI-26-242

Produtos afetados

Hybrid Backup Sync
Qnap Hbs 3