CVE-2026-22900

MEDIUM CVSS 4.0: 6,8 EPSS 0.19%
Обновлено 25 марта 2026
Qnap
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии 2.0.1.13077 — 2.0.5.0906
Устранено в версии 2.0.5.0906
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Qnap
Публичный эксплойт Нет

Сообщается, что использование жестко запрограммированной уязвимости учетных данных затрагивает QuNetSwitch. Затем удаленные злоумышленники могут использовать уязвимость для получения несанкционированного доступа. Мы уже исправили уязвимость в следующей версии: QuNetSwitch 2.0.5.0906 и более поздние версии

Показать оригинальное описание (EN)

A use of hard-coded credentials vulnerability has been reported to affect QuNetSwitch. The remote attackers can then exploit the vulnerability to gain unauthorized access. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Qnap Qunetswitch
cpe:2.3:a:qnap:qunetswitch:*:*:*:*:*:*:*:*
2.0.1.13077 2.0.5.0906