Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32969

Опубликовано: 08 мар. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 4.8
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability has been reported to affect Network & Virtual Switch. If exploited, the vulnerability could allow authenticated administrators to inject malicious code via a network.

We have already fixed the vulnerability in the following versions: QuTScloud c5.1.5.2651 and later QTS 5.1.4.2596 build 20231128 and later QuTS hero h5.1.4.2596 build 20231128 and later

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
Версия от 5.1.0 (включая) до 5.1.4.2596 (исключая)
cpe:2.3:o:qnap:qts:5.1.4.2596:-:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:*
Версия от h5.1.0 (включая) до h5.1.4.2596 (исключая)
cpe:2.3:o:qnap:quts_hero:h5.1.4.2596:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:*
Версия от c5.0.0.1919 (включая) до c5.1.5.2651 (исключая)

EPSS

Процентиль: 26%
0.00091
Низкий

4.9 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.9
github
почти 2 года назад

A cross-site scripting (XSS) vulnerability has been reported to affect Network & Virtual Switch. If exploited, the vulnerability could allow authenticated administrators to inject malicious code via a network. We have already fixed the vulnerability in the following versions: QuTScloud c5.1.5.2651 and later QTS 5.1.4.2596 build 20231128 and later QuTS hero h5.1.4.2596 build 20231128 and later

EPSS

Процентиль: 26%
0.00091
Низкий

4.9 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79