Scripting entre llocs de QNAP QTS, QuTS hero, and QuTScloud
09/05/2022
CVE-2021-44053
MITJÀ: (5.7)
CVSS6: 5
QNAP QTS, QuTS hero i QuTS són vulnerables a scripting entre llocs, causats per una validació incorrecta de l’entrada subministrada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.
Sistemes Afectats
- QNAP QTS
- QNAP QuTS hero
- QNAP QuTScloud
Remediació
Consulteu QSA-22-16 per obtenir informació d’actualització o solució recomanada.









