Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los NAS de QNAP en QTS, QuTS hero y QuTScloud (CVE-2018-19957)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2021
Última modificación:
23/09/2021

Descripción

Se ha reportado de una vulnerabilidad que implica encabezados de seguridad HTTP insuficientes y que afecta a los NAS de QNAP que ejecutan QTS, QuTS hero y QuTScloud. Esta vulnerabilidad permite a atacantes remotos iniciar ataques de privacidad y seguridad. Ya hemos corregido esta vulnerabilidad en las siguientes versiones: QTS 4.5.4.1715 build 20210630 y posteriores QuTS hero h4.5.4.1771 build 20210825 y posteriores QuTScloud c4.5.6.1755 build 20210809 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 4.5.4.1715 (excluyendo)
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:* h4.5.4.1771 (excluyendo)
cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:* c4.5.6.1755 (excluyendo)


Referencias a soluciones, herramientas e información