CVE-2025-59382
QTS, QuTS hero, QuTScloud, QVP (QVR Pro उपकरण)
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 12 जून 2026
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QTS, QuTS hero, QuTScloud प्रभावित नहीं हैं। हम पहले ही निम्नलिखित संस्करण में इस भेद्यता को ठीक कर चुके हैं:
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट और CVE-2025-59382 के लिए तकनीकी व्याख्या, QNAP NAS में एक अप्रमाणित पासवर्ड रीसेट URL इंजेक्शन जो एक फिशिंग-टू-अकाउंट-टेकओवर श्रृंखला को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।