Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-38693

PUBLISHED 16.09.2024

CNA: qnap

Path Traversal in thttpd

Обновлено: 05.05.2022
A path traversal vulnerability has been reported to affect QNAP device running QuTScloud, QuTS hero, QTS, QVR Pro Appliance. If exploited, this vulnerability allows attackers to read the contents of unexpected files and expose sensitive data. We have already fixed this vulnerability in the following versions of QuTScloud, QuTS hero, QTS, QVR Pro Appliance: QuTScloud c5.0.1.1949 and later QuTS hero h5.0.0.1949 build 20220215 and later QuTS hero h4.5.4.1951 build 20220218 and later QTS 5.0.0.1986 build 20220324 and later QTS 4.5.4.1991 build 20220329 and later

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-04211 Уязвимость операционной системы QTS, операционной системы QuTS hero, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность информации

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

QuTScloud
Product: QuTScloud
Vendor: QNAP Systems Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до c5.0.1.1949 affected
QuTS hero
Product: QuTS hero
Vendor: QNAP Systems Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до h5.0.0.1949 build 20220215 affected
Наблюдалось в версиях от unspecified до h4.5.4.1951 build 20220218 affected
QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.0.0.1986 build 20220324 affected
Наблюдалось в версиях от unspecified до 4.5.4.1991 build 20220329 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.