CB-K21/1219
Risikostufe 3
Titel:QNAP NAS: Mehrere SchwachstellenDatum:19.11.2021Software:QNAP NAS < QmailAgent 3.0.2, QNAP NAS < QTS 4.3.3.1799, QNAP NAS < QTS 4.3.6.1831, QNAP NAS < QTS 4.5.4.1800, QNAP NAS < QTS 5.0.0.1808, QNAP NAS < QuTS hero h4.5.4.1813, QNAP NAS < QuTS hero h5.0.0.1844, QNAP NAS Ragic Cloud DBPlattform:ApplicanceAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-34358, CVE-2021-38681Bezug:
Beschreibung
QNAP ist ein Hersteller von NAS (Network Attached Storage) Lösungen.
Ein entfernter Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen oder beliebigen Programmcode auszuführen.