Navigation und Service

Technischer Sicherheitshinweis

25.02.2022 - TW-T22-0047

QNAP NAS: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Art der Meldung: Sicherheitshinweis

Risikostufe 3

Betroffene Systeme:

  • QNAP NAS QTS Proxy Server < 1.4.2

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

QNAP ist ein Hersteller von NAS (Network Attached Storage) Lösungen.

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Quellen: