PT-2024-13926 · Qnap · Qnap Qts+1

Aliz Hammond

·

Publicado

2024-04-26

·

Atualizado

2024-09-11

·

CVE-2023-50363

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do QNAP QTS anteriores à 5.1.6.2722 build 20240402
Versões do QNAP QuTS hero anteriores à h5.1.6.2734 build 20240414
Descrição
Foi relatado um problema de autorização incorreta, afetando várias versões do sistema operacional QNAP. Se explorada, essa vulnerabilidade poderia permitir que usuários autenticados contornassem as restrições de acesso previstas por meio de uma rede.
Recomendações
Para versões do QNAP QTS anteriores à 5.1.6.2722 build 20240402, atualize para o QTS 5.1.6.2722 build 20240402 ou posterior.
Para versões do QNAP QuTS hero anteriores à h5.1.6.2734 build 20240414, atualize para o QuTS hero h5.1.6.2734 build 20240414 ou posterior.

Correção

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-50363

Produtos afetados

Qnap Qts
Qnap Quts Hero