QSA-23-52: Vulnerabilidades en Video Station. Se ha informado que tres vulnerabilidades afectan a Video Station:
- CVE-2023-34975 y CVE-2023-34976: vulnerabilidades de inyección SQL
- CVE-2023-34977: vulnerabilidad de secuencias de comandos entre sitios (XSS)
Si se explotan, estas vulnerabilidades podrían permitir a los usuarios autenticados
inyectar código malicioso a través de una red.
QSA-23-42: Vulnerabilidad en QTS, QuTS hero y QuTScloud. Se ha informado que una
vulnerabilidad de recorrido de ruta afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios
leer y exponer datos confidenciales a través de una red.
CVE-2023-32974.