CH azonosító
CH-12694Angol cím
QNAP QTS vulnerabilityFelfedezés dátuma
2015.10.14.Súlyosság
KözepesÖsszefoglaló
A QNAP QTS egy adatlopásra és adatmanipulációkra lehetőséget adó hibát tartalmaz. A sebezhetőség fájlok jogosulatlan olvasását és módosítását eredményezheti.
Leírás
A gyártó szerint a biztonsági rést egy olyan támadó tudja kihasználni, aki Mac OS X alól AFP (Apple Filing Protocol) használatával dolgozik. Ekkor a mostani path traversal hiba miatt jogosulatlan hozzáférésre adódhat lehetősége.
Megoldás
Az érintett QNAP eszközök frissítése az alábbi verziókra:
4.1.4 Build 0910
4.2.0 Build 0910(RC2)
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.qnap.com
Egyéb referencia: www.kb.cert.org
Egyéb referencia: isbk.hu
CVE-2015-6003 - NVD CVE-2015-6003