Navigation und Service

CB-K21/0707

Risikostufe 3

Titel:QNAP NAS: Mehrere SchwachstellenDatum:01.07.2021Software:QNAP NAS < 4.5.1.1540 build 20210107, QNAP NAS < 4.5.1.1582 build 20210217, QNAP NAS < 4.5.2.1566 Build 20210202, QNAP NAS < 4.5.2.1638 build 20210414Plattform:BIOS/FirmwareAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-36194, CVE-2021-28802, CVE-2021-28804Bezug:

Beschreibung

QNAP ist ein Hersteller von NAS (Network Attached Storage) Lösungen.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder beliebigen Programmcode auszuführen.

Quellen: