CVE-2020-2494: Cross-site Scripting Vulnerability in Music Station
This cross-site scripting vulnerability in Music Station allows remote attackers to inject malicious code. QANP have already fixed this vulnerability in the following versions of Music Station. QuTS hero h4.5.1: Music Station 5.3.13 and later QTS 4.5.1: Music Station 5.3.12 and later QTS 4.4.3: Music Station 5.3.12 and later
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is CVE-2020-2494?
CVE-2020-2494 is a cross-site scripting vulnerability in Music Station that allows remote attackers to inject malicious code.
Which versions of Music Station are affected by CVE-2020-2494?
Versions of Music Station up to 5.3.13 are affected by CVE-2020-2494.
Has QANP fixed CVE-2020-2494?
Yes, QANP has fixed CVE-2020-2494 in the following versions of Music Station: QuTS hero h4.5.1 - Music Station 5.3.13 and later, QTS 4.5.1 - Music Station 5.3.12 and later, QTS 4.4.3 - Music Station 5.3.13 and later.
How severe is CVE-2020-2494?
CVE-2020-2494 has a severity rating of 6.1 (Medium).
Where can I find more information about CVE-2020-2494?
You can find more information about CVE-2020-2494 at the following link: [https://www.qnap.com/en/security-advisory/qsa-20-13](https://www.qnap.com/en/security-advisory/qsa-20-13)