VDB
CVE-2024-21902
CVE-2024-21902
PUBLISHED
Es besteht eine Schwachstelle in QNAP NAS. Dieser Fehler wird durch eine fehlende Prüfung verursacht, die es ermöglicht, Systemprotokolle anzuzeigen oder zu löschen. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren.
EPSS 0.48% · 65.6th percentile
Risk Scores
EPSS Score
0.48%
65.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| QNAP | QNAP NAS QTS <5.1.7.2770 build 20240520 | |
| QNAP | QNAP NAS QTS | |
| QNAP | QNAP NAS QuTS hero <h5.1.7.2770 build 20240520 |
Timeline
- May 20, 2024 CVE Published
- May 21, 2024 CVE Updated
- May 22, 2024 EPSS Score
- May 22, 2024 PoC Published
- May 22, 2024 PoC Published
- May 22, 2024 PoC Published
- May 22, 2024 PoC Published
- May 22, 2024 PoC Published
- Jun 16, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 2, 2024 EPSS Score
- Aug 26, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1195.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1195 advisory
- https://labs.watchtowr.com/qnap-qts-qnapping-at-the-wheel-cve-2024-27130-and-friends/ advisory
- https://github.com/watchtowrlabs/CVE-2024-27130 advisory
- https://www.qnap.com/go/security-advisory/qsa-24-23 advisory