HIGH✓ PATCH🇬🇧 English

CVE-2021-28805

CVSS 7.8v3.1pub. 2021-06-11upd. 2024-11-21

Inclusion of sensitive information in the source code has been reported to affect certain QNAP switches running QSS. If exploited, this vulnerability allows attackers to read application data. This issue affects: QNAP Systems Inc. QSS versions prior to 1.0.3 build 20210505 on QSW-M2108-2C; versions prior to 1.0.3 build 20210505 on QSW-M2108-2S; versions prior to 1.0.3 build 20210505 on QSW-M2108R-2C; versions prior to 1.0.12 build 20210506 on QSW-M408.

oryginał EN
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Qnap Qss

    APP
    Qnap
    < 1.0.3< 1.0.12
  • Qnap Qsw M2108 2c

    HW
    Qnap
    wszystkie wersje
  • Qnap Qsw M2108 2s

    HW
    Qnap
    wszystkie wersje
  • Qnap Qsw M2108r 2c

    HW
    Qnap
    wszystkie wersje
  • Qnap Qsw M408

    HW
    Qnap
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-28801LOW3.1ten sam produkt

Ujawniona została podatność out-of-bounds read wpływająca na określone przełączniki QNAP z oprogramowaniem QSS...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)

CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓ten sam vendor

QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS

CVE-2020-2509CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w QNAP QTS i QuTS hero — zdalne wykonanie kodu

CVE-2018-19949CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w QNAP QTS umożliwiający zdalne wykonanie kodu