PT-2021-20474 · Qnap · Media Streaming Add-On

Tony Martin

·

Publicado

2021-10-22

·

Atualizado

2022-04-25

·

CVE-2021-34362

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Versões do complemento Media Streaming anteriores à 500.0.0.3
Versões do complemento Media Streaming anteriores à 430.1.8.12
Descrição:
Foi relatada uma vulnerabilidade de injeção de comando, permitindo que invasores remotos executem comandos arbitrários em dispositivos QNAP que executam o complemento Media Streaming.
Recomendações:
Para versões do complemento Media Streaming anteriores à 500.0.0.3, atualize para a versão 500.0.0.3 ou posterior.
Para versões do complemento Media Streaming anteriores à 430.1.8.12, atualize para a versão 430.1.8.12 ou posterior.

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34362

Produtos afetados

Media Streaming Add-On