VDB
CVE-2024-50393
CVE-2024-50393
PUBLISHED
Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler existieren wegen verschiedener Sicherheitslücken in unterschiedlichen Komponenten, die unautorisierte Aktionen ermöglichen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, die Systemsicherheit zu gefährden, beliebige Befehle auszuführen oder Anwendungsdaten zu verändern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 4.22% · 89.0th percentile
Risk Scores
EPSS Score
4.22%
89.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| QNAP | QNAP NAS QTS <5.1.9.2954 build 20241120 | |
| QNAP | QNAP NAS QTS <5.2.2.2950 build 20241114 | |
| QNAP | QNAP NAS QuTS hero <h5.1.9.2954 build 20241120 | |
| QNAP | QNAP NAS QuTS hero <h5.2.2.2952 build 20241116 |
Timeline
- Dec 6, 2024 CVE Published
- Dec 7, 2024 EPSS Score
- Dec 10, 2024 CVE Updated
- Dec 24, 2024 EPSS Score
- Jan 27, 2025 EPSS Score
- Feb 12, 2025 EPSS Score
- Mar 1, 2025 EPSS Score
- Mar 17, 2025 EPSS Score
- Mar 29, 2025 EPSS Score
- Mar 30, 2025 EPSS Score
- Apr 2, 2025 Coalition ESS Score
- Apr 4, 2025 EPSS Score