Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38640

Опубликовано: 06 сент. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability has been reported to affect Download Station. If exploited, the vulnerability could allow authenticated users to inject malicious code via a network.

We have already fixed the vulnerability in the following version: Download Station 5.8.6.283 ( 2024/06/21 ) and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:download_station:*:*:*:*:*:*:*:*
Версия от 5.8.0 (включая) до 5.8.6.283 (исключая)

EPSS

Процентиль: 77%
0.01037
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 1 года назад

A cross-site scripting (XSS) vulnerability has been reported to affect Download Station. If exploited, the vulnerability could allow authenticated users to inject malicious code via a network. We have already fixed the vulnerability in the following version: Download Station 5.8.6.283 ( 2024/06/21 ) and later

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость приложения для загрузки файлов QTS Download Station операционных системы QTS сетевых устройств Qnap, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 77%
0.01037
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79