CVE-2018-0715
QNAP Photo Station संस्करण 5.7.0 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को प्रभावित एप्लिकेशन में जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति दे सकती है।
- प्रकाशित
- 27 अग॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- qnap
- साक्ष्य देखे गए
- 7 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNAP Photo Station संस्करण 5.7.0 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को प्रभावित एप्लिकेशन में जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति दे सकती है।
स्रोत
1Mitsuaki Shiraishi · hardware · 7 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।