PT-2025-40589 · Qnap · Qsync Central

·

CVE-2025-54153

·

Publicado

2025-10-03

·

Atualizado

2025-10-04

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Qsync Central anteriores à 5.0.0.2
Descrição Existe uma vulnerabilidade de injeção de SQL no Qsync Central. Um atacante remoto que obtenha uma conta de usuário pode potencialmente executar código ou comandos não autorizados. A vulnerabilidade permite a execução de código ou comandos não autorizados.
Recomendações Atualize para a versão 5.0.0.2 ou posterior do Qsync Central.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16023
CVE-2025-54153

Produtos afetados

Qsync Central