CVE-2018-19942

A cross-site scripting (XSS) vulnerability has been reported to affect earlier versions of File Station. If exploited, this vulnerability allows remote attackers to inject malicious code. We have already fixed this vulnerability in the following versions: QTS 4.5.2.1566 build 20210202 (and later) QTS 4.5.1.1456 build 20201015 (and later) QTS 4.3.6.1446 build 20200929 (and later) QTS 4.3.4.1463 build 20201006 (and later) QTS 4.3.3.1432 build 20201006 (and later) QTS 4.2.6 build 20210327 (and later) QuTS hero h4.5.1.1472 build 20201031 (and later) QuTScloud c4.5.4.1601 build 20210309 (and later) QuTScloud c4.5.3.1454 build 20201013 (and later)
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200109:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200421:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200611:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200821:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0095:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0096:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0136:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0154:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0174:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0188:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0210:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0229:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0238:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0262:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0299:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0351:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0353:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0361:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0369:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0378:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0396:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0404:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0416:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0418:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0448:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0514:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0546:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0570:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0868:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0998:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1051:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1098:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1161:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1252:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1315:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1386:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0358:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0358:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0370:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0370:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0372:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0372:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0374:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0374:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0387:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0387:beta2:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0411:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0416:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0427:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0434:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0435:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0451:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0483:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0486:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0506:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0516:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0526:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0551:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0557:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0561:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0569:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0593:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0597:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0604:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0899:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1029:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1082:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1190:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1282:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1368:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1417:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0895:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0907:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0923:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0944:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0959:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0979:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0993:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1013:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1033:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1070:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1154:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1218:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1263:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1286:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1333:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1411:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.5.1:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.5.2:-:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.1:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.1:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:c4.5.3:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:c4.5.4:-:*:*:*:*:*:*

History

21 Jun 2021, 16:56

Type Values Removed Values Added
CPE cpe:2.3:a:qnap:quts_hero:h4.5.1:-:*:*:*:*:*:*
cpe:2.3:a:qnap:quts_hero:h4.5.1:*:*:*:*:*:*:*
cpe:2.3:a:qnap:quts_hero:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.1:-:*:*:*:*:*:*
cpe:2.3:o:qnap:quts_hero:h4.5.1:*:*:*:*:*:*:*

22 Apr 2021, 18:12

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : 4.3
v3 : 6.1
References (CONFIRM) https://www.qnap.com/zh-tw/security-advisory/qsa-21-04 - (CONFIRM) https://www.qnap.com/zh-tw/security-advisory/qsa-21-04 - Vendor Advisory
CPE cpe:2.3:o:qnap:qts:4.3.3:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0370:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200821:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200611:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1013:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0351:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0434:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0353:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0427:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0526:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1082:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0959:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0238:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0369:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0907:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0374:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1051:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0451:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0868:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1263:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0372:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0299:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0358:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0593:*:*:*:*:*:*:*
cpe:2.3:a:qnap:quts_hero:h4.5.1:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0154:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1033:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0370:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1286:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0411:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0899:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0597:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0506:*:*:*:*:*:*:*
cpe:2.3:a:qnap:quts_hero:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0569:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0604:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1411:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0374:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1417:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0262:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.5.2:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0396:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1333:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1368:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0923:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1154:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0516:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0416:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0387:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0944:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0546:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1029:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0210:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1218:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0387:beta2:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0561:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0551:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0448:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1282:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0358:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0570:*:*:*:*:*:*:*
cpe:2.3:a:qnap:quts_hero:h4.5.1:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200421:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:c4.5.3:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1098:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0979:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0483:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0416:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0404:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0895:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0096:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0188:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0095:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.5.1:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0557:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1252:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0486:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.1070:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0418:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1315:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0174:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0435:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.0372:beta1:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20200109:*:*:*:*:*:*
cpe:2.3:o:qnap:qutscloud:c4.5.4:-:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.6.0993:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0136:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1161:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0361:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.4.1190:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0378:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0229:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0998:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.1386:*:*:*:*:*:*:*
cpe:2.3:o:qnap:qts:4.3.3.0514:*:*:*:*:*:*:*
CWE CWE-79

16 Apr 2021, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2021-04-16 01:15

Updated : 2023-12-10 13:55


NVD link : CVE-2018-19942

Mitre link : CVE-2018-19942

CVE.ORG link : CVE-2018-19942


JSON object : View

Products Affected

qnap

  • quts_hero
  • qutscloud
  • qts
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CWE-80

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)