Scripting entre llocs de QNAP QTS, QuTS hero, and QuTScloud

ALERTES

09/05/2022

CVE-2021-44053

MITJÀ: (5.7)

CVSS6: 5

QNAP QTS, QuTS hero i QuTS són vulnerables a scripting entre llocs, causats per una validació incorrecta de l’entrada subministrada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats

  • QNAP QTS
  • QNAP QuTS hero
  • QNAP QuTScloud

Remediació
Consulteu QSA-22-16 per obtenir informació d’actualització o solució recomanada.