VDB
CVE-2024-48859
CVE-2024-48859
PUBLISHED
Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler existieren wegen verschiedener Sicherheitslücken in unterschiedlichen Komponenten, die unautorisierte Aktionen ermöglichen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, die Systemsicherheit zu gefährden, beliebige Befehle auszuführen oder Anwendungsdaten zu verändern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 0.93% · 76.5th percentile
Risk Scores
EPSS Score
0.93%
76.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| QNAP | QNAP NAS QuTS hero <h5.1.9.2954 build 20241120 | |
| QNAP | QNAP NAS QuTS hero <h5.2.2.2952 build 20241116 | |
| QNAP | QNAP NAS QTS <5.2.2.2950 build 20241114 | |
| QNAP | QNAP NAS QTS <5.1.9.2954 build 20241120 |
Timeline
- Dec 6, 2024 CVE Published
- Dec 6, 2024 PoC Published
- Dec 6, 2024 CVE Updated
- Dec 7, 2024 EPSS Score
- Dec 24, 2024 EPSS Score
- Jan 10, 2025 EPSS Score
- Jan 27, 2025 EPSS Score
- Feb 12, 2025 EPSS Score
- Mar 1, 2025 EPSS Score
- Mar 18, 2025 EPSS Score
- Apr 4, 2025 EPSS Score
- Apr 28, 2025 Coalition ESS Score