Home / Node / Boletín de INCIBE-CERT del 09-10-2020

Boletín de INCIBE-CERT del 09-10-2020

Múltiples vulnerabilidades en Helpdesk de QNAP

Publication date: 
10/09/2020
Importance: 
5 - Crítica
Affected resources: 

QNAP Helpdesk, versiones anteriores a 3.0.3.

Description: 

Jose Antonio Pérez Piedra ha reportado 2 vulnerabilidades, de severidad crítica, que afectan a dispositivos de QNAP.

Solution: 

Actualizar Helpdesk a la versión 3.0.3 o posteriores, siguiendo las instrucciones del apartado Updating Helpdesk del aviso de QNAP.

Detail: 
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2506 para esta vulnerabilidad.
  • Esta vulnerabilidad, de control de acceso inadecuado, podría permitir a los atacantes obtener el control de un dispositivo QNAP. Se ha asignado el identificador CVE-2020-2507 para esta vulnerabilidad.

Encuesta valoración