CVE-2023-50364 PUBLISHED

Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler bestehen aufgrund einer fehlenden Überprüfung der Eingabegröße und eines falschen Autorisierungsproblems. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code oder zur Umgehung von Sicherheitsmaßnahmen ausnutzen.

EPSS 0.17% · 38.3th percentile

Risk Scores

EPSS Score
0.17%
38.3th percentile

Affected Products

VendorProductVersions
QNAPQNAP NAS QuTS hero <h5.1.3.2578 build 20231110
QNAPQNAP NAS QTS <4.5.4.2627 build 20231225
QNAPQNAP NAS QTS <5.1.4.2596 build 20231128
QNAPQNAP NAS QuTS hero <h4.5.4.2626 build 20231225
QNAPQNAP NAS QTS <5.1.3.2578 build 20231110

Timeline

References

Open in Interactive Console →