CVE-2024-50395
मीडिया स्ट्रीमिंग ऐड-ऑन
- प्रकाशित
- 22 नव॰ 2024
- अद्यतन
- 22 नव॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मीडिया स्ट्रीमिंग ऐड-ऑन को प्रभावित करने वाली उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास भेद्यता की सूचना दी गई है। यदि इसका शोषण किया जाता है, तो यह भेद्यता स्थानीय नेटवर्क हमलावरों को विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। हमने निम्नलिखित संस्करण में भेद्यता पहले ही ठीक कर दी है: Media Streaming add-on 500.1.1.6 ( 2024/08/02 ) और बाद के संस्करण
स्रोत
1CVE-2024-50395 के लिए पायथन एक्सप्लॉयट, QNAP Media Streaming ऐड-ऑन में एक प्राधिकरण बायपास। यह प्रमाणीकरण को बायपास करने और UPnP SOAP अनुरोधों के माध्यम से मीडिया फ़ाइलों को ब्राउज़/डाउनलोड करने के लिए तैयार किए गए User-Agent हेडर का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।