CVE-2023-47218
QTS, QuTS hero, QuTScloud
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 7 मई 2025
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्यूनेप (QNAP) ऑपरेटिंग सिस्टम के कई संस्करणों को प्रभावित करने वाली एक OS कमांड इंजेक्शन भेद्यता की सूचना दी गई है। यदि इसका फायदा उठाया जाता है, तो यह भेद्यता उपयोगकर्ताओं को नेटवर्क के माध्यम से कमांड निष्पादित करने की अनुमति दे सकती है। हमने निम्नलिखित संस्करणों में इस भेद्यता को पहले ही ठीक कर दिया है: QTS 5.1.5.2645 build 20240116 और बाद के संस्करण, QuTS hero h5.1.5.2647 build 20240118 और बाद के संस्करण, QuTScloud c5.1.5.2651 और बाद के संस्करण
स्रोत
1- CVE-2023-47218एक्सप्लॉइट
CVE-2023-47218: QNAP QTS और QuTS Hero अप्रमाणित कमांड इंजेक्शन (फिक्स्ड)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।