Security Lab

Удаленное выполнение кода в QNAP QTS

Дата публикации:18.12.2017
Всего просмотров:3410
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:7
CVSSv2 рейтинг: 5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
CVE ID: CVE-2017-17027
CVE-2017-17028
CVE-2017-17029
CVE-2017-17030
CVE-2017-17031
CVE-2017-17032
CVE-2017-17033
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: QNAP QTS
Уязвимые версии: QNAP QTS версии 4.3.4.0387 (Beta 2) build 20171116, 4.3.3.0378 build 20171117, 4.2.6 build 20171026, 4.2.6 build 20170905, 4.3.3.0299 Build 20170901, 4.3.3 Build 20170811, 4.2.6 build 20170729, 4.3.3.0262 Build 20170727, 4.3.3.0238 Build 20170703, 4.2.6 build 20170628, 4.3.3.0229 Build 20170624, 4.2.6 build 20170620, 4.2.6 build 20170607, 4.2.6 build 20170517, 4.3.3 Build 20170516, 4.3.3.0210 Build 20170606
Описание:

Удаленное выполнение кода в QNAP QTS

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017121505