Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23354

Опубликовано: 19 дек. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 8.7
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow remote attackers who have gained user access to bypass security mechanisms or read application data.

We have already fixed the vulnerability in the following versions: QuLog Center 1.5.0.738 ( 2023/03/06 ) and later QuLog Center 1.4.1.691 ( 2023/03/01 ) and later QuLog Center 1.3.1.645 ( 2023/02/22 ) and later

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.5.0.738 (исключая)

Одно из

cpe:2.3:o:qnap:qts:5.0.1:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h5.0.1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.3.1.645 (исключая)

Одно из

cpe:2.3:o:qnap:qts:4.5.4:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.4:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.4.1.691 (исключая)
cpe:2.3:o:qnap:qutscloud:c5.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00221
Низкий

7.3 High

CVSS3

8.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.3
github
около 1 года назад

A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow remote attackers who have gained user access to bypass security mechanisms or read application data. We have already fixed the vulnerability in the following versions: QuLog Center 1.5.0.738 ( 2023/03/06 ) and later QuLog Center 1.4.1.691 ( 2023/03/01 ) and later QuLog Center 1.3.1.645 ( 2023/02/22 ) and later

CVSS3: 7.3
fstec
больше 2 лет назад

Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 45%
0.00221
Низкий

7.3 High

CVSS3

8.7 High

CVSS3

Дефекты

CWE-79