CVE-2018-19943
QNAP NAS File Station Cross-Site Scripting Vulnerability
CVSS
8.0
Alto
EPSS
17.7%
p97
KEV
SÍ
24 may 2022
Exploit Today
79
0-100
Publicado: 28 oct 2020 · Última mod.: 13 ago 2026 · CWE-79 · CWE-80
Producto
QNAP / Network Attached Storage (NAS)
Vulnerabilidad
QNAP NAS File Station Cross-Site Scripting Vulnerability
Añadido a KEV
24 may 2022
Remediar antes de
14 jun 2022
Uso conocido en ransomware
Sí
Descripción resumida
A cross-site scripting vulnerability affecting QNAP NAS File Station could allow remote attackers to inject malicious code.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-19943
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed these issues in the following QTS versions. QTS 4.4.2.1270 build 20200410 and later QTS 4.4.1.1261 build 20200330 and later QTS 4.3.6.1263 build 20200330 and later QTS 4.3.4.1282 build 20200408 and later QTS 4.3.3.1252 build 20200409 and later QTS 4.2.6 build 20200421 and later