CVE-2018-0706
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में निजी जानकारी का प्रकटीकरण, प्रमाणित उपयोगकर्ताओं को संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकता है।
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 13 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Q'center Virtual Appliance संस्करण 1.7.1063 और उससे पहले के संस्करणों में निजी जानकारी का प्रकटीकरण, प्रमाणित उपयोगकर्ताओं को संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकता है।
स्रोत
2Core Security · hardware · 13 जुल॰ 2018
Metasploit · linux · 17 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।