CVE-2018-19953
MEDIUM(6.1)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- CVSS 6.1 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
23.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
6.1
Technische Schwere
SecBoard-Einordnung
CVE-2018-19953 ist eine Cross-Site-Scripting (XSS)-Schwachstelle in QNAP QTS. Sie ermöglicht es entfernten Angreifern, bösartigen Code einzuschleusen, was potenziell zu einer Kompromittierung der Benutzerdaten oder der Systemintegrität führen kann. Die Schwachstelle betrifft verschiedene QTS-Versionen.
Obwohl der CVSS-Score mit 6.1 (MEDIUM) moderat ist, wird diese Schwachstelle aktiv ausgenutzt und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 24%, was auf eine erhöhte Bedrohung hinweist. Die aktive Ausnutzung macht diese Schwachstelle besonders kritisch.
Security-Teams sollten umgehend alle betroffenen QNAP QTS-Systeme auf die von QNAP bereitgestellten gepatchten Versionen aktualisieren. Dazu gehören QTS 4.4.2.1231 (Build 20200302) und neuere, sowie die entsprechenden Patches für andere betroffene Zweige. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung unerlässlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed the issue in the following QTS versions. QTS 4.4.2.1231 on build 20200302; QTS 4.4.1.1201 on build 20200130; QTS 4.3.6.1218 on build 20200214; QTS 4.3.4.1190 on build 20200107; QTS 4.3.3.1161 on build 20200109; QTS 4.2.6 on build 20200109.
Betroffene Produkte
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
- cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*