Navigation und Service

CB-K20/1202

Risikostufe 3

Titel:QNAP NAS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des DienstesDatum:07.12.2020Software:QNAP NAS < QTS 4.4.3.1354 build 20200702, QNAP NAS < QTS 4.5.1.1456 build 20201015, QNAP NAS < QuTS hero h4.5.1.1472 build 20201031Plattform:SonstigesAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-7198Bezug:

Beschreibung

QNAP ist ein Hersteller von NAS (Network Attached Storage) Lösungen.

Ein Angreifer kann eine Schwachstelle in QNAP NAS ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Quellen: