PT-2025-40565 · Qnap · Qnap Qts+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
QNAP QTS versões anteriores à 5.2.6.3195 build 20250715
QNAP QuTS hero versões anteriores à 5.2.6.3195 build 20250715
Descrição
Existe uma vulnerabilidade de uso de string de formatação controlada externamente nos sistemas operacionais da QNAP. Se um atacante obtiver uma conta de administrador, ele poderá obter dados confidenciais ou modificar a memória. O problema envolve uma string de formatação, na qual uma entrada externa controla o formato.
Recomendações
Atualize o QTS para a versão 5.2.6.3195 build 20250715 ou posterior.
Atualize o QuTS hero para a versão 5.2.6.3195 build 20250715 ou posterior.
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qnap Qts
Qnap Quts Hero