Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación de los mensajes de error en QES de QNAP (CVE-2020-2505)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/12/2020
Última modificación:
28/12/2020

Descripción

Si se explota, esta vulnerabilidad podría permitir a atacantes obtener información confidencial por medio de la generación de mensajes de error. QNAP ya ha corregido estos problemas en QES versiones 2.1.1 Build 20201006 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:qes:*:*:*:*:*:*:*:* 2.1.1 (excluyendo)
cpe:2.3:a:qnap:qes:2.1.1:-:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200211:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200303:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200319:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200424:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200515:*:*:*:*:*:*
cpe:2.3:a:qnap:qes:2.1.1:build_20200811:*:*:*:*:*:*


Referencias a soluciones, herramientas e información