Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28807

Опубликовано: 03 июн. 2021
Источник: nvd
CVSS3: 7.7
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

A post-authentication reflected XSS vulnerability has been reported to affect QNAP NAS running Q’center. If exploited, this vulnerability allows remote attackers to inject malicious code. QNAP have already fixed this vulnerability in the following versions of Q’center: QTS 4.5.3: Q’center v1.12.1012 and later QTS 4.3.6: Q’center v1.10.1004 and later QTS 4.3.3: Q’center v1.10.1004 and later QuTS hero h4.5.2: Q’center v1.12.1012 and later QuTScloud c4.5.4: Q’center v1.12.1012 and later

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:qnap:q\'center:*:*:*:*:*:*:*:*
Версия до 1.12.1012 (исключая)
cpe:2.3:o:qnap:qts:4.5.3:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:qnap:q\'center:*:*:*:*:*:*:*:*
Версия до 1.10.1004 (исключая)
cpe:2.3:o:qnap:qts:4.3.3:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:qnap:q\'center:*:*:*:*:*:*:*:*
Версия до 1.10.1004 (исключая)
cpe:2.3:o:qnap:qts:4.3.6:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:qnap:q\'center:*:*:*:*:*:*:*:*
Версия до 1.12.1012 (исключая)
cpe:2.3:o:qnap:quts_hero:h4.5.2:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:a:qnap:q\'center:*:*:*:*:*:*:*:*
Версия до 1.12.1012 (исключая)
cpe:2.3:o:qnap:qutscloud:c4.5.4:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.0066
Низкий

7.7 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

A post-authentication reflected XSS vulnerability has been reported to affect QNAP NAS running Q’center. If exploited, this vulnerability allows remote attackers to inject malicious code. QNAP have already fixed this vulnerability in the following versions of Q’center: QTS 4.5.3: Q’center v1.12.1012 and later QTS 4.3.6: Q’center v1.10.1004 and later QTS 4.3.3: Q’center v1.10.1004 and later QuTS hero h4.5.2: Q’center v1.12.1012 and later QuTScloud c4.5.4: Q’center v1.12.1012 and later

EPSS

Процентиль: 71%
0.0066
Низкий

7.7 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79