SecBoard
Zurück zur CVE-Übersicht

CVE-2018-19943

HIGH(8.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H

Risk Signal Score55/100 — HOCH
  • CVSS 8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

17.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8

Technische Schwere

SecBoard-Einordnung

CVE-2018-19943 ist eine Cross-Site-Scripting ()-Schwachstelle in QNAP QTS, dem Betriebssystem für QNAP NAS-Geräte. Diese Schwachstelle ermöglicht es entfernten Angreifern, bösartigen Code in betroffene Systeme einzuschleusen, was zu potenziellen Auswirkungen wie Session-Hijacking oder Datenmanipulation führen kann. Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 8.0. Besonders besorgniserregend ist, dass sie in der () Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 18%, was die Dringlichkeit unterstreicht. Security-Teams sollten umgehend alle betroffenen QNAP QTS-Systeme auf die von QNAP bereitgestellten gepatchten Versionen aktualisieren. Eine Priorisierung dieser Maßnahme ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität unerlässlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed these issues in the following QTS versions. QTS 4.4.2.1270 build 20200410 and later QTS 4.4.1.1261 build 20200330 and later QTS 4.3.6.1263 build 20200330 and later QTS 4.3.4.1282 build 20200408 and later QTS 4.3.3.1252 build 20200409 and later QTS 4.2.6 build 20200421 and later

Betroffene Produkte

  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20200109:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20200421:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20200611:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20200821:*:*:*:*:*:*

Referenzen