Risque
- Non spécifié par l'éditeur
Systèmes affectés
- HBS 3 Hybrid Backup Sync versions 25.1.x antérieures à 25.1.4.952
Résumé
De multiples vulnérabilités ont été découvertes dans Qnap HBS 3 Hybrid Backup Sync. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-02 du 23 janvier 2025 https://www.qnap.com/go/security-advisory/qsa-25-02
- Référence CVE CVE-2024-12084 https://www.cve.org/CVERecord?id=CVE-2024-12084
- Référence CVE CVE-2024-12085 https://www.cve.org/CVERecord?id=CVE-2024-12085
- Référence CVE CVE-2024-12086 https://www.cve.org/CVERecord?id=CVE-2024-12086
- Référence CVE CVE-2024-12087 https://www.cve.org/CVERecord?id=CVE-2024-12087
- Référence CVE CVE-2024-12088 https://www.cve.org/CVERecord?id=CVE-2024-12088
- Référence CVE CVE-2024-12747 https://www.cve.org/CVERecord?id=CVE-2024-12747