PT-2025-40565 · Qnap · Qnap Qts+1

·

CVE-2025-48730

·

Publicado

2025-10-03

·

Atualizado

2025-10-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas QNAP QTS versões anteriores à 5.2.6.3195 build 20250715 QNAP QuTS hero versões anteriores à 5.2.6.3195 build 20250715
Descrição Existe uma vulnerabilidade de uso de string de formatação controlada externamente nos sistemas operacionais da QNAP. Se um atacante obtiver uma conta de administrador, ele poderá obter dados confidenciais ou modificar a memória. O problema envolve uma string de formatação, na qual uma entrada externa controla o formato.
Recomendações Atualize o QTS para a versão 5.2.6.3195 build 20250715 ou posterior. Atualize o QuTS hero para a versão 5.2.6.3195 build 20250715 ou posterior.

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48730

Produtos afetados

Qnap Qts
Qnap Quts Hero