Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor proxy de la aplicación NAS de QNAP (CVE-2017-7635)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
05/06/2018
Última modificación:
12/07/2018

Descripción

El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no utiliza protecciones contra Cross-Site Request Forgery (CSRF).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:nas_proxy_server:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)