Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QSAN Storage Manager (CVE-2021-37216)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/08/2021
Última modificación:
10/08/2021

Descripción

Unos parámetros de la página de encabezado de QSAN Storage Manager no filtran los caracteres especiales. Unos atacantes remotos pueden inyectar JavaScript sin iniciar sesión y lanzar ataques de tipo XSS reflejado para acceder y modificar datos específicos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qsan:xn8024r_firmware:3.1.5:*:*:*:*:*:*:*
cpe:2.3:h:qsan:xn8024r:-:*:*:*:*:*:*:*
cpe:2.3:o:qsan:xn8008t_firmware:3.3.2:*:*:*:*:*:*:*
cpe:2.3:h:qsan:xn8008t:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información