Inicio / Content / Boletín de INCIBE-CERT del 09-10-2020

Boletín de INCIBE-CERT del 09-10-2020

Múltiples vulnerabilidades en Helpdesk de QNAP

Fecha de publicación: 
09/10/2020
Importancia: 
5 - Crítica
Recursos afectados: 

QNAP Helpdesk, versiones anteriores a 3.0.3.

Descripción: 

Jose Antonio Pérez Piedra ha reportado 2 vulnerabilidades, de severidad crítica, que afectan a dispositivos de QNAP.

Solución: 

Actualizar Helpdesk a la versión 3.0.3 o posteriores, siguiendo las instrucciones del apartado Updating Helpdesk del aviso de QNAP.

Detalle: 
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2506 para esta vulnerabilidad.
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2507 para esta vulnerabilidad.

Encuesta valoración