Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor proxy de la aplicación NAS de QNAP (CVE-2017-7636)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/06/2018
Última modificación:
12/07/2018

Descripción

Vulnerabilidad Cross-Site Scripting (XSS) en el servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:nas_proxy_server:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)