VDB

CVE-2024-50393

CVE-2024-50393 PUBLISHED

Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler existieren wegen verschiedener Sicherheitslücken in unterschiedlichen Komponenten, die unautorisierte Aktionen ermöglichen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, die Systemsicherheit zu gefährden, beliebige Befehle auszuführen oder Anwendungsdaten zu verändern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 4.22% · 89.0th percentile

Risk Scores

EPSS Score
4.22%
89.0th percentile

Affected Products

VendorProductVersions
QNAPQNAP NAS QTS <5.1.9.2954 build 20241120
QNAPQNAP NAS QTS <5.2.2.2950 build 20241114
QNAPQNAP NAS QuTS hero <h5.1.9.2954 build 20241120
QNAPQNAP NAS QuTS hero <h5.2.2.2952 build 20241116

Timeline

  • Dec 6, 2024 CVE Published
  • Dec 7, 2024 EPSS Score
  • Dec 10, 2024 CVE Updated
  • Dec 24, 2024 EPSS Score
  • Jan 27, 2025 EPSS Score
  • Feb 12, 2025 EPSS Score
  • Mar 1, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 29, 2025 EPSS Score
  • Mar 30, 2025 EPSS Score
  • Apr 2, 2025 Coalition ESS Score
  • Apr 4, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›