Сообщается, что использование жестко запрограммированной уязвимости учетных данных затрагивает QuNetSwitch. Затем удаленные злоумышленники могут использовать уязвимость для получения несанкционированного доступа.
Мы уже исправили уязвимость в следующей версии:
QuNetSwitch 2.0.5.0906 и более поздние версии
Показать оригинальное описание (EN)
A use of hard-coded credentials vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to gain unauthorized access. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Qnap Qunetswitch
cpe:2.3:a:qnap:qunetswitch:*:*:*:*:*:*:*:*
|
2.0.1.13077
|
2.0.5.0906
|