CVE-2023-47218
QTS, QuTS hero, QuTScloud
- Veröffentlicht
- 13.02.2024
- Aktualisiert
- 07.05.2025
- CNA zuweisen
- qnap
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:LHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle bezüglich der Einschleusung von Betriebssystembefehlen (OS Command Injection) wurde gemeldet, die mehrere Versionen der QNAP-Betriebssysteme betrifft. Bei Ausnutzung könnte die Schwachstelle es Benutzern ermöglichen, über ein Netzwerk Befehle auszuführen. Wir haben die Schwachstelle in den folgenden Versionen bereits behoben: QTS 5.1.5.2645 Build 20240116 und später, QuTS hero h5.1.5.2647 Build 20240118 und später, QuTScloud c5.1.5.2651 und später.
Quellen
1- CVE-2023-47218Exploit
CVE-2023-47218: QNAP QTS und QuTS Hero Nicht authentifizierte Befehlsinjektion (BEHOBEN)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.