Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-36197

PUBLISHED 17.09.2024

CNA: qnap

Improper Access Control Vulnerability in Music Station

Обновлено: 28.05.2021
An improper access control vulnerability has been reported to affect earlier versions of Music Station. If exploited, this vulnerability allows attackers to compromise the security of the software by gaining privileges, reading sensitive information, executing commands, evading detection, etc. This issue affects: QNAP Systems Inc. Music Station versions prior to 5.3.16 on QTS 4.5.2; versions prior to 5.2.10 on QTS 4.3.6; versions prior to 5.1.14 on QTS 4.3.3; versions prior to 5.3.16 on QuTS hero h4.5.2; versions prior to 5.3.16 on QuTScloud c4.5.4.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Доп. Информация

Product Status

Music Station
Product: Music Station
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QTS 4.5.2
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.3.16 affected
Music Station
Product: Music Station
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QTS 4.3.6
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.2.10 affected
Music Station
Product: Music Station
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QTS 4.3.3
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.1.14 affected
Music Station
Product: Music Station
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QuTS hero h4.5.2
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.3.16 affected
Music Station
Product: Music Station
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QuTScloud c4.5.4
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.3.16 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.