Vulnerabilidad en Multimedia Console o el add-on Media Streaming de QTS en NAS de QNAP (CVE-2020-36195)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
17/04/2021
Última modificación:
23/04/2021
Descripción
Se ha reportado de una vulnerabilidad de inyección SQL que afecta al NAS de QNAP que ejecuta Multimedia Console o el add-on Media Streaming. Si se explota, la vulnerabilidad permite a atacantes remotos obtener información de la aplicación. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de Multimedia Console y el add-on Media Streaming. QTS versión 4.3.3: add-on Media Streaming versiones 430.1.8.10 y posteriores. QTS versión 4.3.6: add-on Media Streaming versiones 430.1.8.8 y posteriores. QTS versiones 4.4.x y posteriores. Multimedia Console versiones 1.3.4 y posteriores. También hemos corregido esta vulnerabilidad en las siguientes versiones de QTS 4.3.3 y QTS 4.3.6, respectivamente: QTS versión 4.3.3.1624 Build 20210416 o posteriores. QTS versiones 4.3.6.1620 Build 20210322 o posteriores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.3 (excluyendo) | |
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.4 (incluyendo) | 4.3.6 (excluyendo) |
cpe:2.3:o:qnap:qts:4.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0095:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0096:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0136:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0154:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0174:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0188:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0210:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0229:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0238:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0262:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0299:*:*:*:*:*:*:* | ||
cpe:2.3:o:qnap:qts:4.3.3.0351:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página