Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-28815

PUBLISHED 17.09.2024

CNA: qnap

Insecure Storage of Sensitive Information in myQNAPcloud Link

Обновлено: 16.06.2021
Insecure storage of sensitive information has been reported to affect QNAP NAS running myQNAPcloud Link. If exploited, this vulnerability allows remote attackers to read sensitive information by accessing the unrestricted storage mechanism. This issue affects: QNAP Systems Inc. myQNAPcloud Link versions prior to 2.2.21 on QTS 4.5.3; versions prior to 2.2.21 on QuTS hero h4.5.2; versions prior to 2.2.21 on QuTScloud c4.5.4.

CWE

Идентификатор Описание
CWE-922 Insecure storage of sensitive information

CVSS

Оценка Severity Версия Базовый вектор
6 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

Доп. Информация

Product Status

myQNAPcloud Link
Product: myQNAPcloud Link
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QTS 4.5.3
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2.2.21 affected
myQNAPcloud Link
Product: myQNAPcloud Link
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QuTS hero h4.5.2
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2.2.21 affected
myQNAPcloud Link
Product: myQNAPcloud Link
Vendor: QNAP Systems Inc.
Default status: Не определен
Platforms:
  • QuTScloud c4.5.4
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2.2.21 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.