Múltiples vulnerabilidades en Helpdesk de QNAP
Fecha de publicación 09/10/2020
Importancia
5 - Crítica
Recursos Afectados
QNAP Helpdesk, versiones anteriores a 3.0.3.
Descripción
Jose Antonio Pérez Piedra ha reportado 2 vulnerabilidades, de severidad crítica, que afectan a dispositivos de QNAP.
Solución
Actualizar Helpdesk a la versión 3.0.3 o posteriores, siguiendo las instrucciones del apartado Updating Helpdesk del aviso de QNAP.
Detalle
- Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2506 para esta vulnerabilidad.
- Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2507 para esta vulnerabilidad.
Listado de referencias