Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Helpdesk de QNAP

Fecha de publicación 09/10/2020
Importancia
5 - Crítica
Recursos Afectados

QNAP Helpdesk, versiones anteriores a 3.0.3.

Descripción

Jose Antonio Pérez Piedra ha reportado 2 vulnerabilidades, de severidad crítica, que afectan a dispositivos de QNAP.

Solución

Actualizar Helpdesk a la versión 3.0.3 o posteriores, siguiendo las instrucciones del apartado Updating Helpdesk del aviso de QNAP.

Detalle
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2506 para esta vulnerabilidad.
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2507 para esta vulnerabilidad.

Encuesta valoración

Listado de referencias