CVE-2019-7193
QNAP QTS अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 5 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
यह अनुचित इनपुट सत्यापन भेद्यता दूरस्थ हमलावरों को सिस्टम में मनमाना कोड इंजेक्ट करने की अनुमति देती है। भेद्यता को ठीक करने के लिए, QNAP अपने नवीनतम संस्करणों में QTS को अपडेट करने की अनुशंसा करता है।
स्रोत
1- cve-2019-7192-checkस्कैनर
QNAP प्री-ऑथ रूट RCE के लिए जाँचकर्ता (CVE-2019-7192 ~ CVE-2019-7195)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।