Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23357

Опубликовано: 19 дек. 2024
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow remote attackers who have gained administrator access to bypass security mechanisms or read application data.

We have already fixed the vulnerability in the following versions: QuLog Center 1.5.0.738 ( 2023/03/06 ) and later QuLog Center 1.4.1.691 ( 2023/03/01 ) and later QuLog Center 1.3.1.645 ( 2023/02/22 ) and later

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.5.0.738 (исключая)

Одно из

cpe:2.3:o:qnap:qts:5.0.1:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h5.0.1:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.3.1.645 (исключая)

Одно из

cpe:2.3:o:qnap:qts:4.5.4:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.4:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:qnap:qulog_center:*:*:*:*:*:*:*:*
Версия до 1.4.1.691 (исключая)
cpe:2.3:o:qnap:qutscloud:c5.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00147
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
около 1 года назад

A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow remote attackers who have gained administrator access to bypass security mechanisms or read application data. We have already fixed the vulnerability in the following versions: QuLog Center 1.5.0.738 ( 2023/03/06 ) and later QuLog Center 1.4.1.691 ( 2023/03/01 ) and later QuLog Center 1.3.1.645 ( 2023/02/22 ) and later

CVSS3: 4.8
fstec
больше 2 лет назад

Уязвимость программной платформы QuLog Center для управления устройствами NAS QNAP, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 35%
0.00147
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79