Jeśli zostanie wykorzystana, ta podatność mogłaby umożliwić atakującym uzyskanie poufnych informacji poprzez generowanie komunikatów błędów. QNAP już naprawił te problemy w QES 2.1.1 Build 20201006 i nowszych wersjach.
▸ Pokaż oryginał (EN)
If exploited, this vulnerability could allow attackers to gain sensitive information via generation of error messages. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:NQnap Qes
APPQnap2.1.1< 2.1.1
Powiązane podatności
Stored XSS w QNAP QES umożliwiający zdalne wstrzyknięcie kodu
A hard-coded password vulnerability has been reported to affect earlier versions of QES. If exploited, this vu...
If exploited, this absolute path traversal vulnerability could allow attackers to traverse files in File Stati...
QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)
QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS