VDB

CVE-2024-48859

CVE-2024-48859 PUBLISHED

Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler existieren wegen verschiedener Sicherheitslücken in unterschiedlichen Komponenten, die unautorisierte Aktionen ermöglichen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, die Systemsicherheit zu gefährden, beliebige Befehle auszuführen oder Anwendungsdaten zu verändern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 0.93% · 76.5th percentile

Risk Scores

EPSS Score
0.93%
76.5th percentile

Affected Products

VendorProductVersions
QNAPQNAP NAS QuTS hero <h5.1.9.2954 build 20241120
QNAPQNAP NAS QuTS hero <h5.2.2.2952 build 20241116
QNAPQNAP NAS QTS <5.2.2.2950 build 20241114
QNAPQNAP NAS QTS <5.1.9.2954 build 20241120

Timeline

  • Dec 6, 2024 CVE Published
  • Dec 6, 2024 PoC Published
  • Dec 6, 2024 CVE Updated
  • Dec 7, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 10, 2025 EPSS Score
  • Jan 27, 2025 EPSS Score
  • Feb 12, 2025 EPSS Score
  • Mar 1, 2025 EPSS Score
  • Mar 18, 2025 EPSS Score
  • Apr 4, 2025 EPSS Score
  • Apr 28, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›