A buffer copy without checking size of input vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow authenticated administrators to execute code via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.4.2596 build 20231128 and later QuTS hero h5.1.4.2596 build 20231128 and later QuTScloud c5.1.5.2651 and later
総合評価: CVE-2023-45035 は低リスク(30.7/100)。CVSS 深刻度は低。悪用される可能性が高い(EPSS 0.58%、43 パーセンタイル) 推奨対応: 悪用情報と EPSS の推移を監視し、必要に応じて優先度を見直してください。
リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。
EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。
| # | 日付 | 旧 EPSS スコア | 新 EPSS スコア | Δ(新 − 旧) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 0.08% | 0.58% | +0.50% |
| 2 | 2025-11-21 | 0.76% | 0.08% | -0.68% |
| 3 | 2025-11-18 | — | 0.76% | — |
EPSS の全履歴 (全 9 件)
この CVE の CVSS 指標。
| ベーススコア | バージョン | 深刻度 | ベクトル | 悪用しやすさ | 影響 | スコアの出典 |
|---|---|---|---|---|---|---|
| 3.8 | 3.1 | LOW |
|
1.2 | 2.5 | [email protected] |
| 7.2 | 3.1 | HIGH |
|
1.2 | 5.9 | [email protected] |
| ベンダー | 製品 | バージョン | 生の CPE |
|---|---|---|---|
| qnap | qts | 5.1.0.2348 | cpe:2.3:o:qnap:qts:5.1.0.2348:build_20230325:*:*:*:*:*:* |
| qnap | qts | 5.1.0.2399 | cpe:2.3:o:qnap:qts:5.1.0.2399:build_20230515:*:*:*:*:*:* |
| qnap | qts | 5.1.0.2418 | cpe:2.3:o:qnap:qts:5.1.0.2418:build_20230603:*:*:*:*:*:* |
| qnap | qts | 5.1.0.2444 | cpe:2.3:o:qnap:qts:5.1.0.2444:build_20230629:*:*:*:*:*:* |
| qnap | qts | 5.1.0.2466 | cpe:2.3:o:qnap:qts:5.1.0.2466:build_20230721:*:*:*:*:*:* |
| qnap | qts | 5.1.1.2491 | cpe:2.3:o:qnap:qts:5.1.1.2491:build_20230815:*:*:*:*:*:* |
| qnap | qts | 5.1.2.2533 | cpe:2.3:o:qnap:qts:5.1.2.2533:build_20230926:*:*:*:*:*:* |
| qnap | qts | 5.1.3.2578 | cpe:2.3:o:qnap:qts:5.1.3.2578:build_20231110:*:*:*:*:*:* |
| qnap | qts | 5.1.4.2596 | cpe:2.3:o:qnap:qts:5.1.4.2596:-:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.0.2409 | cpe:2.3:o:qnap:quts_hero:h5.1.0.2409:build_20230525:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.0.2424 | cpe:2.3:o:qnap:quts_hero:h5.1.0.2424:build_20230609:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.0.2453 | cpe:2.3:o:qnap:quts_hero:h5.1.0.2453:build_20230708:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.0.2466 | cpe:2.3:o:qnap:quts_hero:h5.1.0.2466:build_20230721:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.1.2488 | cpe:2.3:o:qnap:quts_hero:h5.1.1.2488:build_20230812:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.2.2534 | cpe:2.3:o:qnap:quts_hero:h5.1.2.2534:build_20230927:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.3.2578 | cpe:2.3:o:qnap:quts_hero:h5.1.3.2578:build_20231110:*:*:*:*:*:* |
| qnap | quts_hero | h5.1.4.2596 | cpe:2.3:o:qnap:quts_hero:h5.1.4.2596:-:*:*:*:*:*:* |
| qnap | qutscloud | c5.1.0.2498 | cpe:2.3:o:qnap:qutscloud:c5.1.0.2498:build_20230822:*:*:*:*:*:* |
| URL | タグ |
|---|---|
| https://www.qnap.com/en/security-advisory/qsa-23-46 | Vendor Advisory |