CB-K21/0707
Risikostufe 3
Titel:QNAP NAS: Mehrere SchwachstellenDatum:01.07.2021Software:QNAP NAS < 4.5.1.1540 build 20210107, QNAP NAS < 4.5.1.1582 build 20210217, QNAP NAS < 4.5.2.1566 Build 20210202, QNAP NAS < 4.5.2.1638 build 20210414Plattform:BIOS/FirmwareAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-36194, CVE-2021-28802, CVE-2021-28804Bezug:
Beschreibung
QNAP ist ein Hersteller von NAS (Network Attached Storage) Lösungen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder beliebigen Programmcode auszuführen.