ProduktUrządzenia QNAP EOL z QVR w wersji 5.1.5 build 20210803 i wcześniejsze
Numer CVECVE-2021-34351 CVE-2021-34348
Krytyczność9.8 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowe sprawdzanie poprawności danych wejściowych. Zdalny nieuwierzytelniony atakujący może przekazać specjalnie spreparowane dane do aplikacji i wykonać dowolne polecenia w systemie docelowym.
Numer CVECVE-2021-34349
Krytyczność7.2 / 10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowe sprawdzanie poprawności danych wejściowych. Zdalny uwierzytelniony atakujący może przekazać specjalnie spreparowane dane do aplikacji i wykonać dowolne polecenia w systemie docelowym.
AktualizacjaTAK
Linkhttps://www.qnap.com/pl-pl/security-advisory/qsa-21-35