CVE-2024-50404
Qsync Central
- प्रकाशित
- 6 दिस॰ 2024
- अद्यतन
- 6 दिस॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक लिंक फ़ॉलो करने वाली कमजोरी (link following vulnerability) की सूचना मिली है जो Qsync Central को प्रभावित करती है। यदि इसका फायदा उठाया जाता है, तो यह कमजोरी दूरस्थ हमलावरों को, जिन्होंने उपयोगकर्ता पहुंच प्राप्त कर ली है, फ़ाइल सिस्टम को अनपेक्षित स्थानों तक पार करने की अनुमति दे सकती है। हम पहले ही निम्नलिखित संस्करणों में इस कमजोरी को ठीक कर चुके हैं: Qsync Central 4.4.0.16_20240819 ( 2024/08/19 ) और बाद के संस्करण
स्रोत
1- CVE-2024-50404एक्सप्लॉइट
CVE-2024-50404
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।