SecBoard
Zurück zur CVE-Übersicht

CVE-2018-19953

MEDIUM(6.1)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Risk Signal Score52/100 — HOCH
  • CVSS 6.1 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

23.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.1

Technische Schwere

SecBoard-Einordnung

CVE-2018-19953 ist eine Cross-Site-Scripting ()-Schwachstelle in QNAP QTS. Sie ermöglicht es entfernten Angreifern, bösartigen Code einzuschleusen, was potenziell zu einer Kompromittierung der Benutzerdaten oder der Systemintegrität führen kann. Die Schwachstelle betrifft verschiedene QTS-Versionen.

Obwohl der CVSS-Score mit 6.1 (MEDIUM) moderat ist, wird diese Schwachstelle aktiv ausgenutzt und ist im () Katalog gelistet. Die Exploit-Wahrscheinlichkeit () liegt bei 24%, was auf eine erhöhte Bedrohung hinweist. Die aktive Ausnutzung macht diese Schwachstelle besonders kritisch.

Security-Teams sollten umgehend alle betroffenen QNAP QTS-Systeme auf die von QNAP bereitgestellten gepatchten Versionen aktualisieren. Dazu gehören QTS 4.4.2.1231 (Build 20200302) und neuere, sowie die entsprechenden Patches für andere betroffene Zweige. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung unerlässlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed the issue in the following QTS versions. QTS 4.4.2.1231 on build 20200302; QTS 4.4.1.1201 on build 20200130; QTS 4.3.6.1218 on build 20200214; QTS 4.3.4.1190 on build 20200107; QTS 4.3.3.1161 on build 20200109; QTS 4.2.6 on build 20200109.

Betroffene Produkte

  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*

Referenzen