Risque
- Contournement de la politique de sécurité
Systèmes affectés
- NetBak PC Agent versions antérieures à 1.2.6.920 ou avec une version de ASP.NET Core Runtime antérieure à 8.0.21
Résumé
Une vulnérabilité a été découverte dans Qnap NetBak PC Agent. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-44 du 25 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-44
- Référence CVE CVE-2025-55315 https://www.cve.org/CVERecord?id=CVE-2025-55315
 
  