Сообщается, что уязвимость внедрения команд затрагивает QuNetSwitch. Если удаленный злоумышленник получит учетную запись пользователя, он сможет использовать уязвимость для выполнения произвольных команд.
Мы уже исправили уязвимость в следующей версии:
QuNetSwitch 2.0.5.0906 и более поздние версии
Показать оригинальное описание (EN)
A command injection vulnerability has been reported to affect QuNetSwitch. If a remote attacker gains a user account, they can then exploit the vulnerability to execute arbitrary commands. We have already fixed the vulnerability in the following version: QuNetSwitch 2.0.5.0906 and later
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Qnap Qunetswitch
cpe:2.3:a:qnap:qunetswitch:*:*:*:*:*:*:*:*
|
2.0.1.13077
|
<= 2.0.5.0906
|