CVE-2024-53691
QTS, QuTS hero
- تم النشر
- 06/12/2024
- محدث
- 24/01/2025
- تخصيص CNA
- qnap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم الإبلاغ عن ثغرة اتباع الروابط تؤثر على عدة إصدارات من أنظمة تشغيل QNAP. إذا تم استغلالها، فقد تسمح الثغرة للمهاجمين عن بُعد الذين تمكنوا من الحصول على وصول كمستخدم بعبور نظام الملفات إلى مواقع غير مقصودة. لقد قمنا بالفعل بإصلاح الثغرة في الإصدارات التالية: QTS 5.1.8.2823 build 20240712 وما بعده، QTS 5.2.0.2802 build 20240620 وما بعده، QuTS hero h5.1.8.2823 build 20240712 وما بعده، QuTS hero h5.2.0.2802 build 20240620 وما بعده.
المصادر
1- CVE-2024-53691استغلال
CVE-2024-53691
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.