QNAP Helpdesk の脆弱性 CVE-2024-50394 が FIX:セキュリティ回避と不正アクセスの恐れ

CVE-2024-50394: QNAP Helpdesk Vulnerability Could Allow Remote System Compromise

2025/03/08 SecurityOnline — QNAP が発行したのは、Helpdesk アプリに存在する、不適切な証明書検証の脆弱性に関するセキュリティ・アドバイザリである。この脆弱性 CVE-2024-50394 (CVSSv3:7.7) の悪用に成功したリモートの攻撃者は、脆弱なバージョンのアプリを実行している QNAP システムの、セキュリティを侵害する機会を手にする。

Continue reading “QNAP Helpdesk の脆弱性 CVE-2024-50394 が FIX:セキュリティ回避と不正アクセスの恐れ”