CVE-2024-14026
HIGH
中文标题:
(暂无数据)
英文标题:
A command injection vulnerability has been reported to affect several QNAP operating system versions
CVSS分数:
7.8
发布时间:
2026-03-11 08:16:02
漏洞类型:
(暂无数据)
状态:
PUBLISHED
数据质量分数:
0.40
数据版本:
v2
漏洞描述
中文描述:
(暂无数据)
英文描述:
A command injection vulnerability has been reported to affect several QNAP operating system versions. If an attacker gains local network access who have also gained a user account, they can then exploit the vulnerability to execute arbitrary commands. We have already fixed the vulnerability in the following versions: QTS 5.1.9.2954 build 20241120 and later QTS 5.2.3.3006 build 20250108 and later QuTS hero h5.1.9.2954 build 20241120 and later QuTS hero h5.2.3.3006 build 20250108 and later
CWE类型:
CWE-78
标签:
(暂无数据)
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| qnap | qts | 5.1.0.2348 | - | - |
cpe:2.3:o:qnap:qts:5.1.0.2348:build_20230325:*:*:*:*:*:*
|
| qnap | qts | 5.1.0.2399 | - | - |
cpe:2.3:o:qnap:qts:5.1.0.2399:build_20230515:*:*:*:*:*:*
|
| qnap | qts | 5.1.0.2418 | - | - |
cpe:2.3:o:qnap:qts:5.1.0.2418:build_20230603:*:*:*:*:*:*
|
| qnap | qts | 5.1.0.2444 | - | - |
cpe:2.3:o:qnap:qts:5.1.0.2444:build_20230629:*:*:*:*:*:*
|
| qnap | qts | 5.1.0.2466 | - | - |
cpe:2.3:o:qnap:qts:5.1.0.2466:build_20230721:*:*:*:*:*:*
|
| qnap | qts | 5.1.1.2491 | - | - |
cpe:2.3:o:qnap:qts:5.1.1.2491:build_20230815:*:*:*:*:*:*
|
| qnap | qts | 5.1.2.2533 | - | - |
cpe:2.3:o:qnap:qts:5.1.2.2533:build_20230926:*:*:*:*:*:*
|
| qnap | qts | 5.1.3.2578 | - | - |
cpe:2.3:o:qnap:qts:5.1.3.2578:build_20231110:*:*:*:*:*:*
|
| qnap | qts | 5.1.4.2596 | - | - |
cpe:2.3:o:qnap:qts:5.1.4.2596:build_20231128:*:*:*:*:*:*
|
| qnap | qts | 5.1.5.2645 | - | - |
cpe:2.3:o:qnap:qts:5.1.5.2645:build_20240116:*:*:*:*:*:*
|
| qnap | qts | 5.1.5.2679 | - | - |
cpe:2.3:o:qnap:qts:5.1.5.2679:build_20240219:*:*:*:*:*:*
|
| qnap | qts | 5.1.6.2722 | - | - |
cpe:2.3:o:qnap:qts:5.1.6.2722:build_20240402:*:*:*:*:*:*
|
| qnap | qts | 5.1.7.2770 | - | - |
cpe:2.3:o:qnap:qts:5.1.7.2770:build_20240520:*:*:*:*:*:*
|
| qnap | qts | 5.1.8.2823 | - | - |
cpe:2.3:o:qnap:qts:5.1.8.2823:build_20240712:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2737 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2737:build_20240417:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2744 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2744:build_20240424:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2782 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2782:build_20240601:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2802 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2802:build_20240620:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2823 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2823:build_20240711:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2851 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2851:build_20240808:*:*:*:*:*:*
|
| qnap | qts | 5.2.0.2860 | - | - |
cpe:2.3:o:qnap:qts:5.2.0.2860:build_20240817:*:*:*:*:*:*
|
| qnap | qts | 5.2.1.2930 | - | - |
cpe:2.3:o:qnap:qts:5.2.1.2930:build_20241025:*:*:*:*:*:*
|
| qnap | qts | 5.2.2.2950 | - | - |
cpe:2.3:o:qnap:qts:5.2.2.2950:build_20241114:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.0.2409 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.0.2409:build_20230525:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.0.2424 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.0.2424:build_20230609:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.0.2453 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.0.2453:build_20230708:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.0.2466 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.0.2466:build_20230721:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.1.2488 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.1.2488:build_20230812:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.2.2534 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.2.2534:build_20230927:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.3.2578 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.3.2578:build_20231110:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.4.2596 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.4.2596:build_20231128:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.5.2647 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.5.2647:build_20240118:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.5.2680 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.5.2680:build_20240220:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.6.2734 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.6.2734:build_20240414:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.7.2770 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.7.2770:build_20240520:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.7.2788 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.7.2788:build_20240607:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.7.2794 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.7.2794:build_20240613:*:*:*:*:*:*
|
| qnap | quts_hero | h5.1.8.2823 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.1.8.2823:build_20240712:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2737 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2737:build_20240417:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2782 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2782:build_20240601:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2789 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2789:build_20240607:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2802 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2802:build_20240620:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2823 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2823:build_20240711:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2851 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2851:build_20240808:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.0.2860 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.0.2860:build_20240817:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.1.2929 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.1.2929:build_20241025:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.1.2940 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.1.2940:build_20241105:*:*:*:*:*:*
|
| qnap | quts_hero | h5.2.2.2952 | - | - |
cpe:2.3:o:qnap:quts_hero:h5.2.2.2952:build_20241116:*:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
security@qnapsecurity.com.tw
OTHER
nvd.nist.gov
访问
nvd.nist.gov
CVSS评分详情
7.8
HIGH
CVSS向量:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS版本:
3.1
机密性
HIGH
完整性
HIGH
可用性
HIGH
时间信息
发布时间:
2026-03-11 08:16:02
修改时间:
2026-03-11 13:52:47
创建时间:
2026-03-12 06:00:01
更新时间:
2026-03-13 06:00:01
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| NVD | nvd_CVE-2024-14026 |
2026-03-12 02:00:06 | 2026-03-11 22:00:01 |
版本与语言
当前版本:
v2
主要语言:
EN
支持语言:
EN
安全公告
暂无安全公告信息
变更历史
v2
NVD
2026-03-13 06:00:01
severity: SeverityLevel.UNKNOWN → SeverityLevel.HIGH; cvss_score: 未提取 → 7.8; cvss_vector: 未提取 → CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H; cvss_version: 未提取 → 3.1; affected_products_count: 0 → 48
查看详细变更
- severity: SeverityLevel.UNKNOWN -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.8
- cvss_vector: 未提取 -> CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- cvss_version: 未提取 -> 3.1
- affected_products_count: 0 -> 48