CVE-2024-53691
QTS, QuTS hero
- प्रकाशित
- 6 दिस॰ 2024
- अद्यतन
- 24 जन॰ 2025
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
निम्नलिखित लिंक से जुड़ी एक भेद्यता की सूचना मिली है जो कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करती है। यदि इसका शोषण किया जाता है, तो यह भेद्यता दूरस्थ हमलावरों को, जिन्होंने उपयोगकर्ता पहुँच प्राप्त कर ली है, फ़ाइल सिस्टम को अनपेक्षित स्थानों तक पार करने की अनुमति दे सकती है। हमने निम्नलिखित संस्करणों में इस भेद्यता को पहले ही ठीक कर दिया है: QTS 5.1.8.2823 build 20240712 और बाद के संस्करण QTS 5.2.0.2802 build 20240620 और बाद के संस्करण QuTS hero h5.1.8.2823 build 20240712 और बाद के संस्करण QuTS hero h5.2.0.2802 build 20240620 और बाद के संस्करण
स्रोत
1- CVE-2024-53691एक्सप्लॉइट
CVE-2024-53691
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।