# ZDI-26-244: (Pwn2Own) QNAP QHora-322 miro_webserver_controllers_api_login_singIn Authentication Bypass Vulnerability

> Quelle: Zero Day Initiative — https://www.zerodayinitiative.com/advisories/ZDI-26-244/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2024-13088): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: http://www.zerodayinitiative.com/advisories/ZDI-26-244/
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
