Exploited Vulnerabilities Daily
🌐 日本語

ホーム › QNAP

CVE-2022-27593: QNAP Photo Station

EPSS87.9%KEV 1739件中505位
CVEの年2022同じ年に追加
同じベンダーの登録11
同じ製品の登録4
項目内容
ベンダーQNAP
製品Photo Station
脆弱性の名前QNAP Photo Station Externally Controlled Reference Vulnerability
KEVへの追加日2022年9月8日
米政府機関の対応期限2022年9月29日
ランサムウェアでの悪用確認あり
CWECWE-610

CISAの説明(英語)

Certain QNAP NAS running Photo Station with internet exposure contain an externally controlled reference to a resource vulnerability which can allow an attacker to modify system files. This vulnerability was observed being utilized in a Deadbolt ransomware campaign.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2019-7195QNAP Photo Station2022年6月8日89.5%確認あり
CVE-2019-7194QNAP Photo Station2022年6月8日83.1%確認あり
CVE-2019-7192QNAP Photo Station2022年6月8日88.1%確認あり

NVD — CVE-2022-27593

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2022年9月8日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、QNAPのPhoto Stationの脆弱性です。