CH azonosító
CH-13526Angol cím
QNAP QTS vulnerabilitiesFelfedezés dátuma
2016.08.25.Súlyosság
MagasÖsszefoglaló
A QNAP QTS magas kockázati besorolású sérülékenységei váltak ismertté, amelyeket kihasználva a támadó érzékeny adatokat szerezhet meg és cross-site scripting (XSS) támadásokat hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A hibákat a QTS-hez tartozó felhasználói (adminisztrátori) felület tartalmazza, amely esetenként nem ellenőrzi megfelelően a bemeneti adatokat. Ennek következtében XSS-alapú támadásokra nyílhat lehetőség.
A sebezhetőség teljes körű jogosultság megszerzését is elősegítheti.
Megoldás
IsmeretlenMegoldás
Engedélyezni kell a HTTPS kapcsolatot.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Manipulation of data
Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Egyéb referencia: isbk.hu
Gyártói referencia: www.qnap.com