Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v96c-c8j8-qhm7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

If exploited, this stored cross-site scripting vulnerability could allow remote attackers to inject malicious code in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

If exploited, this stored cross-site scripting vulnerability could allow remote attackers to inject malicious code in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

EPSS

Процентиль: 53%
0.00296
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
около 5 лет назад

If exploited, this stored cross-site scripting vulnerability could allow remote attackers to inject malicious code in File Station. QNAP has already fixed these issues in QES 2.1.1 Build 20201006 and later.

CVSS3: 9
fstec
около 5 лет назад

Уязвимость операционной систем QES, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 53%
0.00296
Низкий

Дефекты

CWE-79