Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Multimedia Console o el add-on Media Streaming de QTS en NAS de QNAP (CVE-2020-36195)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
17/04/2021
Última modificación:
23/04/2021

Descripción

Se ha reportado de una vulnerabilidad de inyección SQL que afecta al NAS de QNAP que ejecuta Multimedia Console o el add-on Media Streaming. Si se explota, la vulnerabilidad permite a atacantes remotos obtener información de la aplicación. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de Multimedia Console y el add-on Media Streaming. QTS versión 4.3.3: add-on Media Streaming versiones 430.1.8.10 y posteriores. QTS versión 4.3.6: add-on Media Streaming versiones 430.1.8.8 y posteriores. QTS versiones 4.4.x y posteriores. Multimedia Console versiones 1.3.4 y posteriores. También hemos corregido esta vulnerabilidad en las siguientes versiones de QTS 4.3.3 y QTS 4.3.6, respectivamente: QTS versión 4.3.3.1624 Build 20210416 o posteriores. QTS versiones 4.3.6.1620 Build 20210322 o posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 4.3.3 (excluyendo)
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 4.3.4 (incluyendo) 4.3.6 (excluyendo)
cpe:2.3:o:qnap:qts:4.3.3:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0095:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0096:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0136:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0154:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0174:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0188:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0210:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0229:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0238:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0262:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0299:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0351:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información