Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-19943

PUBLISHED 21.10.2025

CNA: qnap

Обновлено: 28.10.2020
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. QNAP has already fixed these issues in the following QTS versions. QTS 4.4.2.1270 build 20200410 and later QTS 4.4.1.1261 build 20200330 and later QTS 4.3.6.1263 build 20200330 and later QTS 4.3.4.1282 build 20200408 and later QTS 4.3.3.1252 build 20200409 and later QTS 4.2.6 build 20200421 and later

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-80 CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-04195 Уязвимость операционной системы QTS , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • build 20200410
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.4.2.1270 affected
QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • build 20200330
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.4.1.1261 affected
Наблюдалось в версиях от unspecified до 4.3.6.1263 affected
QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • build 20200408
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.3.4.1282 affected
QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • build 20200409
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.3.3.1252 affected
QTS
Product: QTS
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • build 20200421
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.2.6 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 06.02.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.