HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2021-28805

CVSS 7.8v3.1pub. 2021-06-11upd. 2024-11-21

Inclusion of sensitive information in the source code has been reported to affect certain QNAP switches running QSS. If exploited, this vulnerability allows attackers to read application data. This issue affects: QNAP Systems Inc. QSS versions prior to 1.0.3 build 20210505 on QSW-M2108-2C; versions prior to 1.0.3 build 20210505 on QSW-M2108-2S; versions prior to 1.0.3 build 20210505 on QSW-M2108R-2C; versions prior to 1.0.12 build 20210506 on QSW-M408.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Qnap Qss

    APP
    Qnap
    < 1.0.3< 1.0.12
  • Qnap Qsw M2108 2c

    HW
    Qnap
    all versions
  • Qnap Qsw M2108 2s

    HW
    Qnap
    all versions
  • Qnap Qsw M2108r 2c

    HW
    Qnap
    all versions
  • Qnap Qsw M408

    HW
    Qnap
    all versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2021-28801LOW3.1same product

Ujawniona została podatność out-of-bounds read wpływająca na określone przełączniki QNAP z oprogramowaniem QSS...

CVE-2022-27593CRITICAL10.0⚠ KEVPL ✓same vendor

QNAP Photo Station — niekontrolowane odniesienie do zewnętrznego zasobu (RCE/modyfikacja plików)

CVE-2021-28799CRITICAL10.0⚠ KEVPL ✓same vendor

QNAP HBS 3 — nieautoryzowane logowanie zdalne do urządzenia NAS

CVE-2020-2509CRITICAL9.8⚠ KEVPL ✓same vendor

Command injection w QNAP QTS i QuTS hero — zdalne wykonanie kodu

CVE-2018-19949CRITICAL9.8⚠ KEVPL ✓same vendor

Command injection w QNAP QTS umożliwiający zdalne wykonanie kodu