प्लेटफ़ॉर्म
qnap
घटक
qvr-pro
में ठीक किया गया
2.7.4.14
QVR Pro में एक गंभीर प्रमाणीकरण त्रुटि की पहचान की गई है। यह त्रुटि हमलावरों को सिस्टम तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता QVR Pro के संस्करण 2.7.0 से लेकर 2.7.4.14 तक के संस्करणों को प्रभावित करती है। QVR Pro के संस्करण 2.7.4.14 और बाद के संस्करणों में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को QVR Pro सिस्टम पर अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। एक सफल शोषण के परिणामस्वरूप संवेदनशील डेटा का समझौता, सिस्टम कॉन्फ़िगरेशन में अनधिकृत परिवर्तन, या सिस्टम पर दुर्भावनापूर्ण कोड का निष्पादन हो सकता है। हमलावर सिस्टम को अन्य नेटवर्क संसाधनों तक पहुँचने के लिए भी उपयोग कर सकते हैं, जिससे संभावित रूप से व्यापक क्षति हो सकती है। इस भेद्यता का प्रभाव QVR Pro सिस्टम पर निर्भर संगठनों के लिए महत्वपूर्ण हो सकता है, खासकर यदि सिस्टम में संवेदनशील डेटा संग्रहीत है या महत्वपूर्ण कार्यों को करने के लिए उपयोग किया जाता है।
CVE-2026-22898 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन प्रमाणीकरण त्रुटि की गंभीरता के कारण, यह शोषण के लिए एक आकर्षक लक्ष्य है। इस CVE को CISA KEV सूची में जोड़ा गया है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (POC) अभी तक नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभावना है कि जल्द ही POC विकसित हो जाएंगे।
Organizations utilizing QVR Pro for video surveillance and recording, particularly those with older versions (2.7.0–2.7.4.14) deployed in environments with limited network segmentation or weak access controls, are at significant risk. Shared hosting environments where multiple users share a single QVR Pro instance are also vulnerable.
• qnap / server:
journalctl -u qvrpro | grep -i "authentication failed"• qnap / server:
ps aux | grep qvrpro• generic web: Check for unusual network traffic directed towards the QVR Pro server using network monitoring tools.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.44% (63% शतमक)
CISA SSVC
CVE-2026-22898 को कम करने के लिए, QVR Pro को संस्करण 2.7.4.14 या बाद के संस्करण में अपग्रेड करना आवश्यक है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, नेटवर्क फ़ायरवॉल को कॉन्फ़िगर करके सिस्टम तक पहुँच को सीमित करने पर विचार करें। इसके अतिरिक्त, सिस्टम पर मजबूत प्रमाणीकरण नीतियों को लागू करना और नियमित सुरक्षा ऑडिट करना महत्वपूर्ण है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए सिस्टम की कार्यक्षमता का परीक्षण करें कि कोई नई समस्याएँ उत्पन्न नहीं हुई हैं।
QVR Pro को संस्करण 2.7.4.14 या बाद के संस्करण में अपडेट करें। यह अपडेट सिस्टम तक अनधिकृत पहुंच की अनुमति देने वाली गुम प्रमाणीकरण भेद्यता को ठीक करता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-22898 QVR Pro में एक प्रमाणीकरण त्रुटि है जो हमलावरों को सिस्टम तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता QVR Pro के संस्करण 2.7.0 से लेकर 2.7.4.14 तक के संस्करणों को प्रभावित करती है।
यदि आप QVR Pro के संस्करण 2.7.0 से लेकर 2.7.4.14 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-22898 को ठीक करने के लिए, QVR Pro को संस्करण 2.7.4.14 या बाद के संस्करण में अपग्रेड करें।
CVE-2026-22898 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन यह शोषण के लिए एक आकर्षक लक्ष्य है।
आप QVR Pro सलाहकार को QNAP वेबसाइट पर पा सकते हैं: [QNAP advisory link - replace with actual link]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।