CVE-2023-47218
QTS, QuTS hero, QuTScloud
- Pubblicato
- 13 feb 2024
- Aggiornato
- 7 mag 2025
- Assegnazione CNA
- qnap
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:LAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata segnalata una vulnerabilità di iniezione di comandi del sistema operativo che interessa diverse versioni dei sistemi operativi QNAP. Se sfruttata, la vulnerabilità potrebbe consentire agli utenti di eseguire comandi tramite la rete. Abbiamo già corretto la vulnerabilità nelle seguenti versioni: QTS 5.1.5.2645 build 20240116 e successive, QuTS hero h5.1.5.2647 build 20240118 e successive, QuTScloud c5.1.5.2651 e successive.
Fonti
1- CVE-2023-47218Exploit
CVE-2023-47218: QNAP QTS e QuTS Hero Iniezione di comandi non autenticata (RISOLTO)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.