CVE-2025-62849 | QTS, QuTS hero

An SQL injection vulnerability has been reported to affect several QNAP operating system versions. The remote attackers can then exploit the vulnerability to execute unauthorized code or commands. We have already fixed the vulnerability in the following versions: QTS 5.2.7.3297 build 20251024 and later QuTS hero h5.2.7.3297 build 20251024 and later QuTS hero h5.3.1.3292 build 20251024 and later

公開: 2025-12-15 最終更新: 2026-06-17 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2025-62849 は中リスク(41/100)。CVSS 深刻度は中。悪用される可能性が高い(EPSS 0.92%、55 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-62849 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.10% 0.92% +0.81%
2 2025-12-16 0.10%

EPSS の全履歴 (全 2 件)

CVE-2025-62849 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
5.2 4.0 MEDIUM
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X クリックして展開
攻撃ベクター (AV:N)
インターネットや社内 WAN など、ルーティングされたネットワーク越しに遠隔から踏み台にしうる。
攻撃の複雑さ (AC:L)
手順が短く、再現性が高い。
攻撃要件 (AT:P)
特定のミドルウェア状態やデータ配置など、追加前提が揃わないと成立しない。
必要な権限 (PR:N)
昇格やログインなしで踏み台にしうる。
ユーザーの関与 (UI:P)
リンクのクリック、インストール承認など、一度の人の判断が要る。
脆弱システムの機密性への影響 (VC:H)
広範な機微情報の窃取や長期滞留が現実的。
脆弱システムの完全性への影響 (VI:H)
監査ログの改竄や広範なデータ偽装など、信頼根拠を崩す水準。
脆弱システムの可用性への影響 (VA:H)
長時間のサービス不能やデータ損壊に伴う復旧困難が現実的。
後続システムの機密性への影響 (SC:N)
脆弱点を経由して下流の機微情報が読まれうる余地はほとんどない。
後続システムの完全性への影響 (SI:N)
下流の記録や設定が歪められる局面はほとんど想定されない。
後続システムの可用性への影響 (SA:N)
下流サービスが止まるほどの影響は想定しにくい。
悪用の成熟度(Threat) (E:U)
公開 PoC・実害報告・自動化キットのいずれも確認できない。
機密性に対するセキュリティ要件(環境) (CR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
完全性に対するセキュリティ要件(環境) (IR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
可用性に対するセキュリティ要件(環境) (AR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
変更後の攻撃ベクター (MAV:X)
環境側で上書きしない限り、ベースの AV を採用。
変更後の攻撃の複雑さ (MAC:X)
環境側で上書きしない限り、ベースの AC を採用。
変更後の攻撃要件 (MAT:X)
環境側で上書きしない限り、ベースの AT を採用。
変更後の必要な権限 (MPR:X)
環境側で上書きしない限り、ベースの PR を採用。
変更後のユーザーの関与 (MUI:X)
環境側で上書きしない限り、ベースの UI を採用。
変更後の脆弱システムの機密性への影響 (MVC:X)
環境側で上書きしない限り、ベースの VC を採用。
変更後の脆弱システムの完全性への影響 (MVI:X)
環境側で上書きしない限り、ベースの VI を採用。
変更後の脆弱システムの可用性への影響 (MVA:X)
環境側で上書きしない限り、ベースの VA を採用。
変更後の後続システムの機密性への影響 (MSC:X)
環境側で上書きしない限り、ベースの SC を採用。
変更後の後続システムの完全性への影響 (MSI:X)
環境側で上書きしない限り、ベースの SI を採用。
変更後の後続システムの可用性への影響 (MSA:X)
環境側で上書きしない限り、ベースの SA を採用。
安全性(補足、スコア非変更) (S:X)
人的安全への追加評価を行わない。
自動化可否(補足、スコア非変更) (AU:X)
キルチェーン自動化の評価を行わない。
復旧(補足、スコア非変更) (R:X)
サービス復元パスの評価を行わない。
価値密度(補足、スコア非変更) (V:X)
一撃で握れる資産規模の評価を行わない。
対応工数(補足、スコア非変更) (RE:X)
修復コストの評価を行わない。
提供元の緊急度(補足、スコア非変更) (U:X)
ベンダー色分けの緊急度を付さない。
[email protected]
9.8 3.1 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
3.9 5.9 [email protected]

CVE-2025-62849 の弱点分類(列挙)

CVE-2025-62849 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
qnap qts 5.2.0.2737 cpe:2.3:o:qnap:qts:5.2.0.2737:build_20240417:*:*:*:*:*:*
qnap qts 5.2.0.2744 cpe:2.3:o:qnap:qts:5.2.0.2744:build_20240424:*:*:*:*:*:*
qnap qts 5.2.0.2782 cpe:2.3:o:qnap:qts:5.2.0.2782:build_20240601:*:*:*:*:*:*
qnap qts 5.2.0.2802 cpe:2.3:o:qnap:qts:5.2.0.2802:build_20240620:*:*:*:*:*:*
qnap qts 5.2.0.2823 cpe:2.3:o:qnap:qts:5.2.0.2823:build_20240711:*:*:*:*:*:*
qnap qts 5.2.0.2851 cpe:2.3:o:qnap:qts:5.2.0.2851:build_20240808:*:*:*:*:*:*
qnap qts 5.2.0.2860 cpe:2.3:o:qnap:qts:5.2.0.2860:build_20240817:*:*:*:*:*:*
qnap qts 5.2.1.2930 cpe:2.3:o:qnap:qts:5.2.1.2930:build_20241025:*:*:*:*:*:*
qnap qts 5.2.2.2950 cpe:2.3:o:qnap:qts:5.2.2.2950:build_20241114:*:*:*:*:*:*
qnap qts 5.2.3.3006 cpe:2.3:o:qnap:qts:5.2.3.3006:build_20250108:*:*:*:*:*:*
qnap qts 5.2.4.3070 cpe:2.3:o:qnap:qts:5.2.4.3070:build_20250312:*:*:*:*:*:*
qnap qts 5.2.4.3079 cpe:2.3:o:qnap:qts:5.2.4.3079:build_20250321:*:*:*:*:*:*
qnap qts 5.2.4.3092 cpe:2.3:o:qnap:qts:5.2.4.3092:build_20250403:*:*:*:*:*:*
qnap qts 5.2.5.3145 cpe:2.3:o:qnap:qts:5.2.5.3145:build_20250526:*:*:*:*:*:*
qnap qts 5.2.6.3195 cpe:2.3:o:qnap:qts:5.2.6.3195:build_20250715:*:*:*:*:*:*
qnap qts 5.2.6.3229 cpe:2.3:o:qnap:qts:5.2.6.3229:build_20250818:*:*:*:*:*:*
qnap qts 5.2.7.3256 cpe:2.3:o:qnap:qts:5.2.7.3256:build_20250913:*:*:*:*:*:*
qnap quts_hero h5.2.0.2737 cpe:2.3:o:qnap:quts_hero:h5.2.0.2737:build_20240417:*:*:*:*:*:*
qnap quts_hero h5.2.0.2782 cpe:2.3:o:qnap:quts_hero:h5.2.0.2782:build_20240601:*:*:*:*:*:*
qnap quts_hero h5.2.0.2789 cpe:2.3:o:qnap:quts_hero:h5.2.0.2789:build_20240607:*:*:*:*:*:*
qnap quts_hero h5.2.0.2802 cpe:2.3:o:qnap:quts_hero:h5.2.0.2802:build_20240620:*:*:*:*:*:*
qnap quts_hero h5.2.0.2823 cpe:2.3:o:qnap:quts_hero:h5.2.0.2823:build_20240711:*:*:*:*:*:*
qnap quts_hero h5.2.0.2851 cpe:2.3:o:qnap:quts_hero:h5.2.0.2851:build_20240808:*:*:*:*:*:*
qnap quts_hero h5.2.0.2860 cpe:2.3:o:qnap:quts_hero:h5.2.0.2860:build_20240817:*:*:*:*:*:*
qnap quts_hero h5.2.1.2929 cpe:2.3:o:qnap:quts_hero:h5.2.1.2929:build_20241025:*:*:*:*:*:*
qnap quts_hero h5.2.1.2940 cpe:2.3:o:qnap:quts_hero:h5.2.1.2940:build_20241105:*:*:*:*:*:*
qnap quts_hero h5.2.2.2952 cpe:2.3:o:qnap:quts_hero:h5.2.2.2952:build_20241116:*:*:*:*:*:*
qnap quts_hero h5.2.3.3006 cpe:2.3:o:qnap:quts_hero:h5.2.3.3006:build_20250108:*:*:*:*:*:*
qnap quts_hero h5.2.4.3070 cpe:2.3:o:qnap:quts_hero:h5.2.4.3070:build_20250312:*:*:*:*:*:*
qnap quts_hero h5.2.4.3079 cpe:2.3:o:qnap:quts_hero:h5.2.4.3079:build_20250321:*:*:*:*:*:*
qnap quts_hero h5.2.5.3138 cpe:2.3:o:qnap:quts_hero:h5.2.5.3138:build_20250519:*:*:*:*:*:*
qnap quts_hero h5.2.6.3195 cpe:2.3:o:qnap:quts_hero:h5.2.6.3195:build_20250715:*:*:*:*:*:*
qnap quts_hero h5.2.7.3256 cpe:2.3:o:qnap:quts_hero:h5.2.7.3256:build_20250913:*:*:*:*:*:*
qnap quts_hero h5.3.0.3115 cpe:2.3:o:qnap:quts_hero:h5.3.0.3115:build_20250430:*:*:*:*:*:*
qnap quts_hero h5.3.0.3145 cpe:2.3:o:qnap:quts_hero:h5.3.0.3145:build_20250530:*:*:*:*:*:*
qnap quts_hero h5.3.0.3192 cpe:2.3:o:qnap:quts_hero:h5.3.0.3192:build_20250716:*:*:*:*:*:*
qnap quts_hero h5.3.1.3250 cpe:2.3:o:qnap:quts_hero:h5.3.1.3250:build_20250912:*:*:*:*:*:*

CVE-2025-62849 の参考情報

cvelogic Threat Intelligence