AVIS CERTFR - 2022 - AVI - 186
Publié le 25 février 2022 à 16h37
Objet : Multiples vulnérabilités dans Qnap Proxy Server
Référence : CERTFR-2022-AVI-186
Risque(s)
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- QTS 4.5.x: Proxy Server versions antérieures à 1.4.2
Résumé
De multiples vulnérabilités ont été découvertes dans Qnap Proxy Server. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap qsa-22-04 du 25 février 2022
https://www.qnap.com/fr-fr/security-advisory/qsa-22-04
- Référence CVE CVE-2021-34359
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34359
- Référence CVE CVE-2021-34361
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34361
Dernière version du document