CVE-2023-47218
QTS، QuTS hero، QuTScloud
- تم النشر
- 13/02/2024
- محدث
- 07/05/2025
- تخصيص CNA
- qnap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم الإبلاغ عن ثغرة أمنية في حقن أوامر نظام التشغيل تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا تم استغلالها، قد تسمح الثغرة للمستخدمين بتنفيذ أوامر عبر الشبكة. لقد قمنا بالفعل بإصلاح الثغرة في الإصدارات التالية: QTS 5.1.5.2645 build 20240116 والإصدارات الأحدث، وQuTS hero h5.1.5.2647 build 20240118 والإصدارات الأحدث، وQuTScloud c5.1.5.2651 والإصدارات الأحدث.
المصادر
1- CVE-2023-47218استغلال
CVE-2023-47218: QNAP QTS و QuTS Hero Unauthenticated Command Injection (تم الإصلاح)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.