W produkcie QuNetSwitch ujawniono lukę związaną z hard-coded credentials, która może pozwolić atakującym na zdalny dostęp do systemu bez autoryzacji. Podatność została usunięta w wersjach QuNetSwitch 2.0.5.0906 i wyższych.
▸ Pokaż oryginał (EN)
A use of hard-coded credentials vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to gain unauthorized access. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XQnap Qunetswitch
APPQnap2.0.1.13077 – 2.0.5.0906 (bez)
Powiązane podatności
Niezabezpieczone przechowywanie danych w przełącznikach QNAP QuNetSwitch
A command injection vulnerability has been reported to affect QuNetSwitch. The remote attackers can then explo...
W produkcie QuNetSwitch ujawniona została luka podatności command injection. Jeśli atakujący zdalnie uzyska do...
W QuNetSwitch wykryta została podatność command injection. Jeśli lokalny atakujący uzyska dostęp do konta admi...
QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)