CVE-2024-50395
Медиа-стриминг дополнение
- Опубликовано
- 22 нояб. 2024 г.
- Обновлено
- 22 нояб. 2024 г.
- Назначение CNA
- qnap
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 70,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость обхода авторизации через управляемый пользователем ключ была зарегистрирована как затрагивающая надстройку Media Streaming. При эксплуатации уязвимость может позволить злоумышленникам из локальной сети получить привилегии. Мы уже исправили уязвимость в следующей версии: Media Streaming add-on 500.1.1.6 ( 2024/08/02 ) и более поздних.
Источники
1Python-эксплойт для CVE-2024-50395, обход авторизации в дополнении Media Streaming от QNAP. Использует специально сформированные заголовки User-Agent для обхода аутентификации и просмотра/загрузки медиафайлов через UPnP SOAP запросы.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.