VDB

CVE-2024-50403

CVE-2024-50403 PUBLISHED

Es bestehen mehrere Schwachstellen in QNAP NAS. Diese Fehler existieren wegen verschiedener Sicherheitslücken in unterschiedlichen Komponenten, die unautorisierte Aktionen ermöglichen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, die Systemsicherheit zu gefährden, beliebige Befehle auszuführen oder Anwendungsdaten zu verändern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 1.45% · 81.1th percentile

Risk Scores

EPSS Score
1.45%
81.1th percentile

Affected Products

VendorProductVersions
QNAPQNAP NAS QTS <5.1.9.2954 build 20241120
QNAPQNAP NAS QuTS hero <h5.1.9.2954 build 20241120
QNAPQNAP NAS QuTS hero <h5.2.2.2952 build 20241116
QNAPQNAP NAS QTS <5.2.2.2950 build 20241114

Timeline

  • Dec 6, 2024 CVE Published
  • Dec 6, 2024 CVE Updated
  • Dec 7, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 10, 2025 EPSS Score
  • Jan 27, 2025 EPSS Score
  • Feb 12, 2025 EPSS Score
  • Mar 1, 2025 EPSS Score
  • Mar 18, 2025 EPSS Score
  • Apr 4, 2025 EPSS Score
  • Apr 16, 2025 Coalition ESS Score
  • May 8, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›