PT-2022-3454 · Qnap · Photo Station

Thomas Fady

·

Publicado

2022-05-05

·

Atualizado

2022-05-13

·

CVE-2021-44057

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Photo Station anteriores à 5.4.13
Versões do Photo Station anteriores à 5.7.16
Versões do Photo Station anteriores à 6.0.20
Descrição
Uma falha na autenticação afeta dispositivos QNAP que executam o Photo Station, permitindo que invasores contornem as restrições de segurança e comprometam a segurança do sistema.
Recomendações
Para versões anteriores à 5.4.13, atualize para o Photo Station 5.4.13 ou posterior.
Para versões anteriores à 5.7.16, atualize para o Photo Station 5.7.16 ou posterior.
Para versões anteriores à 6.0.20, atualize para o Photo Station 6.0.20 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04232
CVE-2021-44057

Produtos afetados

Photo Station