CVE-2023-41281 PUBLISHED

In QNAP NAS existieren mehrere Schwachstellen. Diese sind unter anderem auf Buffer Overflows, Fehler bei der Bereinigung von Eingaben, Fehler bei der Autorisierung, einer Path-Traversal-Anfälligkeit und SQL-Injections zurückzuführen. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Für die Ausnutzung einiger dieser Schwachstellen werden erweiterte Rechte benötigt.

EPSS 0.10% · 26.5th percentile

Risk Scores

EPSS Score
0.10%
26.5th percentile

Timeline

References

Open in Interactive Console →