PT-2022-3454 · Qnap · Photo Station
Thomas Fady
·
Publicado
2022-05-05
·
Atualizado
2022-05-13
·
CVE-2021-44057
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Photo Station anteriores à 5.4.13
Versões do Photo Station anteriores à 5.7.16
Versões do Photo Station anteriores à 6.0.20
Descrição
Uma falha na autenticação afeta dispositivos QNAP que executam o Photo Station, permitindo que invasores contornem as restrições de segurança e comprometam a segurança do sistema.
Recomendações
Para versões anteriores à 5.4.13, atualize para o Photo Station 5.4.13 ou posterior.
Para versões anteriores à 5.7.16, atualize para o Photo Station 5.7.16 ou posterior.
Para versões anteriores à 6.0.20, atualize para o Photo Station 6.0.20 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Photo Station