PT-2025-40588 · Qnap · Qsync Central

·

CVE-2025-53595

·

Publicado

2025-10-03

·

Atualizado

2025-10-04

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Qsync Central anteriores a 5.0.0.2
Descrição Existe uma vulnerabilidade de injeção de SQL no Qsync Central. Um atacante remoto que obtiver uma conta de usuário pode potencialmente executar código ou comandos não autorizados. A vulnerabilidade é explorável por meio de injeção de SQL.
Recomendações Atualize para o Qsync Central versão 5.0.0.2 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16026
CVE-2025-53595

Produtos afetados

Qsync Central