Technischer Sicherheitshinweis
25.02.2022 - TW-T22-0047
QNAP NAS: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Art der Meldung: Sicherheitshinweis
Risikostufe 3
Betroffene Systeme:
- QNAP NAS QTS Proxy Server < 1.4.2
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.