Vulnerabilidad en los NAS de QNAP en QTS, QuTS hero y QuTScloud (CVE-2018-19957)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2021
Última modificación:
23/09/2021
Descripción
Se ha reportado de una vulnerabilidad que implica encabezados de seguridad HTTP insuficientes y que afecta a los NAS de QNAP que ejecutan QTS, QuTS hero y QuTScloud. Esta vulnerabilidad permite a atacantes remotos iniciar ataques de privacidad y seguridad. Ya hemos corregido esta vulnerabilidad en las siguientes versiones: QTS 4.5.4.1715 build 20210630 y posteriores QuTS hero h4.5.4.1771 build 20210825 y posteriores QuTScloud c4.5.6.1755 build 20210809 y posteriores
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.5.4.1715 (excluyendo) | |
| cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:* | h4.5.4.1771 (excluyendo) | |
| cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:* | c4.5.6.1755 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



