QTS, QuTS hero, QuTScloud
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad de traversal de directorios en sistemas operativos QNAP permite a atacantes leer archivos a los que no deberían tener acceso, exponiendo datos sensibles a través de la red. Afecta QTS, QuTS hero y QuTScloud.
Vulnerabilidad de path traversal (CWE-22) en QNAP QTS, QuTS hero y QuTScloud que permite acceso no autorizado a archivos mediante validación inadecuada de rutas. Un atacante puede navegar estructuras de directorios mediante solicitudes basadas en red para recuperar archivos sensibles, con CVSS 8.7 reflejando impacto significativo en confidencialidad. Corregido en QTS 5.1.4.2596+, QTS 4.5.4.2627+, QuTS hero h5.1.3.2578+, h4.5.4.2626+ y QuTScloud c5.1.5.2651+.