cross-site scripting nella Gestione di applicazioni in Seagate NAS OS versione 4.3.15.1 consente agli aggressori di eseguire JavaScript tramite diversi campi di metadati applicazione: Breve descrizione, Publisher Nome, Publisher contatto o URL del sito web. |
https://blog.securityevaluators.com/invading-your-personal-cloud-ise-labs-exploits-the-seagate-stcr3000101-ecf89de2170 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12304 |
Vulnerabilità: CVE-2018-12304
