CVE-2023-47564
Qsync Central
- प्रकाशित
- 2 फ़र॰ 2024
- अद्यतन
- 29 अग॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qsync Central को प्रभावित करने वाली महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट भेद्यता की सूचना दी गई है। यदि इसका शोषण किया जाता है, तो यह भेद्यता प्रमाणित उपयोगकर्ताओं को नेटवर्क के माध्यम से संसाधन को पढ़ने या संशोधित करने की अनुमति दे सकती है। हमने निम्नलिखित संस्करणों में इस भेद्यता को पहले ही ठीक कर दिया है: Qsync Central 4.4.0.15 ( 2024/01/04 ) और बाद के संस्करण, Qsync Central 4.3.0.11 ( 2024/01/11 ) और बाद के संस्करण।
स्रोत
1CVE-2023-47564
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।