CVE-2018-19953
KEV
🔴 Łataj teraz
Luka XSS w QNAP umożliwia zdalne wstrzykiwanie złośliwego kodu.
CVSS
6.1
EPSS
23.9%
Exploit
weaponized
Vendor
qnap
Opis źródłowy (NVD)
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed the issue in the following QTS versions. QTS 4.4.2.1231 on build 20200302; QTS 4.4.1.1201 on build 20200130; QTS 4.3.6.1218 on build 20200214; QTS 4.3.4.1190 on build 20200107; QTS 4.3.3.1161 on build 20200109; QTS 4.2.6 on build 20200109.
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.1 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 23.9% |
| Opublikowano (NVD) | 2020-10-28 18:15:12 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-13 05:17:17 UTC |
Referencje
- https://www.qnap.com/zh-tw/security-advisory/qsa-20-01 (security@qnapsecurity.com.tw) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-19953 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]