Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7185

Опубликовано: 05 дек. 2019
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

This cross-site scripting (XSS) vulnerability in Music Station allows remote attackers to inject and execute scripts on the administrator’s management console. To fix this vulnerability, QNAP recommend updating Music Station to their latest versions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:qnap:music_station:*:*:*:*:*:*:*:*
Версия до 5.3.5 (исключая)
cpe:2.3:o:qnap:qts:4.4.1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:qnap:music_station:*:*:*:*:*:*:*:*
Версия до 5.2.7 (исключая)
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
Версия от 4.3.6 (включая) до 4.4.0 (включая)
Конфигурация 3

Одновременно

cpe:2.3:a:qnap:music_station:*:*:*:*:*:*:*:*
Версия до 5.1.11 (исключая)
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.4 (включая)

EPSS

Процентиль: 43%
0.00209
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 3 лет назад

This cross-site scripting (XSS) vulnerability in Music Station allows remote attackers to inject and execute scripts on the administrator�s management console. To fix this vulnerability, QNAP recommend updating Music Station to their latest versions.

EPSS

Процентиль: 43%
0.00209
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79